Curso de MITRE ATT&CK
MITRE ATT&CK é um framework de táticas e técnicas utilizado para classificar ataques e avaliar o risco de uma organização. O ATT&CK aumenta a consciência sobre a segurança da organização, identificando falhas nas defesas e priorizando riscos.
Este treinamento ao vivo com instrutor (online ou presencial) é direcionado a analistas de sistemas de informação que desejam utilizar o MITRE ATT&CK para reduzir o risco de uma violação de segurança.
Ao final deste treinamento, os participantes serão capazes de:
- Configurar o ambiente de desenvolvimento necessário para começar a implementar o MITRE ATT&CK.
- Classificar como os atacantes interagem com os sistemas.
- Documentar comportamentos de adversários dentro dos sistemas.
- Rastrear ataques, decifrar padrões e avaliar as ferramentas de defesa já em uso.
Formato do Curso
- Aula interativa e discussão.
- Muitos exercícios e prática.
- Implementação prática em um ambiente de laboratório ao vivo.
Opções de Personalização do Curso
- Para solicitar um treinamento personalizado para este curso, entre em contato conosco para organizar.
Programa do Curso
Introdução
O que é Malware?
- Tipos de malware.
- A evolução do malware.
Panorama dos Ataques de Malware
- Propagação.
- Não propagantes.
Matrizes do ATT&CK
- Enterprise ATT&CK.
- Pre-ATT&CK.
- Mobile ATT&CK.
MITRE ATT&CK
- 11 táticas.
- Técnicas.
- Procedimentos.
Preparando o Ambiente de Desenvolvimento
- Configurando um centro de controle de versão (GitHub).
- Baixando um projeto que hospeda um sistema de lista de tarefas com dados.
- Instalando e configurando o ATT&CK Navigator.
Monitorando um Sistema Comprometido (WMI)
- Executando scripts de linha de comando para realizar um ataque lateral.
- Utilizando o ATT&CK Navigator para identificar a violação.
- Avaliando a violação através do framework ATT&CK.
- Realizando monitoramento de processos.
- Documentando e corrigindo as falhas na arquitetura de defesa.
Monitorando um Sistema Comprometido (EternalBlue)
- Executando scripts de linha de comando para realizar um ataque lateral.
- Utilizando o ATT&CK Navigator para identificar a violação.
- Avaliando a violação através do framework ATT&CK.
- Realizando monitoramento de processos.
- Documentando e corrigindo as falhas na arquitetura de defesa.
Resumo e Conclusão
Requisitos
- Compreensão da segurança de sistemas de informação.
Público-alvo
- Analistas de sistemas de informação.
Os cursos de treinamento abertos exigem mais de 5 participantes.
Curso de MITRE ATT&CK - Reserva
Curso de MITRE ATT&CK - Consulta
MITRE ATT&CK - SOLICITAÇÃO DE CONSULTORIA
Testemunhos de Clientes (2)
- Compreender que o ATT&CK cria um mapa que facilita a visualização das áreas onde uma organização está protegida e onde estão as vulnerabilidades. Em seguida, identificar as lacunas de segurança mais significativas do ponto de vista de risco. - Aprender que cada técnica vem acompanhada de uma lista de mitigações e detecções que as equipes de resposta a incidentes podem utilizar para detectar e defender. - Conhecer as diferentes fontes e comunidades para derivar Recomendações Defensivas.
CHU YAN LEE - PacificLight Power Pte Ltd
Curso - MITRE ATT&CK
Máquina Traduzida
Tudo é excelente
Manar Abu Talib - Dubai Electronic Security Center
Curso - MITRE ATT&CK
Máquina Traduzida
Próximas Formações Provisórias
Cursos Relacionados
Cibersegurança Impulsionada por IA: Detecção e Resposta a Ameaças
21 HorasEsta formação ao vivo, ministrada por instrutor em Brasil (online ou presencial), é voltada para profissionais de cibersegurança iniciantes que desejam aprender como aproveitar a IA para melhorar as capacidades de detecção e resposta a ameaças.
Ao final desta formação, os participantes serão capazes de:
- Compreender as aplicações da IA na cibersegurança.
- Implementar algoritmos de IA para detecção de ameaças.
- Automatizar a resposta a incidentes com ferramentas de IA.
- Integrar a IA na infraestrutura existente de cibersegurança.
Cibersegurança Impulsionada por IA: Detecção Avançada de Ameaças e Resposta
28 HorasEste treinamento ao vivo, ministrado por instrutor em Brasil (online ou presencial), é destinado a profissionais de cibersegurança de nível intermediário a avançado que desejam elevar suas habilidades na detecção de ameaças baseada em IA e na resposta a incidentes.
Ao final deste treinamento, os participantes serão capazes de:
- Implementar algoritmos avançados de IA para detecção de ameaças em tempo real.
- Personalizar modelos de IA para desafios específicos de cibersegurança.
- Desenvolver fluxos de trabalho automatizados para resposta a ameaças.
- Proteger ferramentas de segurança impulsionadas por IA contra ataques adversariais.
Fundamentos do Time Azul: Operações e Análise de Segurança
21 HorasEste treinamento ao vivo, ministrado por instrutor em Brasil (online ou presencial), destina-se a profissionais de segurança de TI de nível intermediário que desejam desenvolver habilidades em monitoramento, análise e resposta à segurança.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender o papel do Time Azul nas operações de cibersegurança.
- Utilizar ferramentas SIEM para monitoramento de segurança e análise de logs.
- Detectar, analisar e responder a incidentes de segurança.
- Realizar análise de tráfego de rede e obtenção de inteligência sobre ameaças.
- Aplicar as melhores práticas nos fluxos de trabalho do Centro de Operações de Segurança (SOC).
Caça a Bug Bounty
21 HorasA prática de Caça a Bug Bounty consiste em identificar vulnerabilidades de segurança em softwares, sites ou sistemas e reportá-las de forma responsável em troca de recompensas ou reconhecimento.
Este treinamento ao vivo e instruído por um especialista (online ou presencial) é destinado a pesquisadores de segurança, desenvolvedores e profissionais de TI que desejam aprender os fundamentos da caça ética a bugs e como participar de programas de Bug Bounty.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender os conceitos fundamentais de descoberta de vulnerabilidades e programas de Bug Bounty.
- Utilizar ferramentas essenciais como Burp Suite e as ferramentas de desenvolvedor do navegador para testar aplicações.
- Identificar falhas comuns de segurança da web, como XSS, SQLi e CSRF.
- Submeter relatórios claros e acionáveis sobre vulnerabilidades às plataformas de Bug Bounty.
Formato do Curso
- Palestras interativas e discussões.
- Prática com ferramentas de Bug Bounty em ambientes de teste simulados.
- Exercícios guiados focados na descoberta, exploração e relatórios de vulnerabilidades.
Opções de Personalização do Curso
- Para solicitar um treinamento personalizado para este curso com base nas aplicações ou necessidades de teste da sua organização, entre em contato conosco para agendar.
Bug Bounty: Técnicas Avançadas e Automação
21 HorasBug Bounty: Técnicas Avançadas e Automação é uma abordagem profunda sobre vulnerabilidades de alto impacto, frameworks de automação, técnicas de reconhecimento e estratégias de ferramentas utilizadas por caçadores de bugs de elite.
Este treinamento ao vivo, conduzido por instrutor (online ou presencial), destina-se a pesquisadores de segurança, testadores de penetração e caçadores de bugs de nível intermediário a avançado que desejam automatizar seus fluxos de trabalho, ampliar o reconhecimento e descobrir vulnerabilidades complexas em múltiplos alvos.
Ao final deste treinamento, os participantes serão capazes de:
- Automatizar o reconhecimento e a varredura para múltiplos alvos.
- Utilizar ferramentas e scripts de ponta empregados na automação de bug bounty.
- Descobrir vulnerabilidades complexas, baseadas em lógica, além das varreduras padrão.
- Criar fluxos de trabalho personalizados para enumeração de subdomínios, fuzzing e relatórios.
Formato do Curso
- Aula interativa e discussão.
- Uso prático de ferramentas avançadas e script para automação.
- Laboratórios guiados focados em fluxos de trabalho reais de bug bounty e cadeias de ataque avançadas.
Opções de Personalização do Curso
- Para solicitar um treinamento personalizado para este curso com base nos seus alvos de bug bounty, necessidades de automação ou desafios internos de segurança, entre em contato conosco para organizar.
CHFI - Examinador Certificado de Forense Digital
35 HorasA certificação neutra em fornecedor para Examinador Certificado de Forense Digital foi criada para capacitar Investigadores de Crimes Cibernéticos e Fraude, ensinando técnicas avançadas de descoberta eletrônica e investigação. Este curso é essencial para qualquer pessoa que enfrente evidências digitais durante a condução de uma investigação.
O treinamento de Examinador Certificado de Forense Digital ensina a metodologia para realizar um exame forense computacional. Os estudantes aprenderão a utilizar técnicas investigativas tecnicamente seguras para avaliar o local da ocorrência, coletar e documentar todas as informações relevantes, entrevistar o pessoal adequado, manter a cadeia de custódia e redigir relatórios de conclusões.
O curso de Examinador Certificado de Forense Digital beneficiará organizações, indivíduos, escritórios governamentais e agências policiais interessadas em prosseguir com litígios, provas de culpabilidade ou ações corretivas baseadas em evidências digitais.
Handler de Incidentes Certificado
21 HorasO Handler de Incidentes Certificado é um curso que oferece uma abordagem estruturada para gerenciar e responder a incidentes de cibersegurança de forma eficaz e eficiente.
Esta formação prática, ministrada por instrutores (online ou presencial), destina-se a profissionais de segurança da TI de nível intermediário que desejam desenvolver as habilidades táticas e o conhecimento necessários para planejar, classificar, conter e gerenciar incidentes de segurança.
Ao final desta formação, os participantes serão capazes de:
- Compreender o ciclo de vida da resposta a incidentes e suas fases.
- Executar procedimentos de detecção, classificação e notificação de incidentes.
- Aplicar estratégias de contenção, erradicação e recuperação com eficácia.
- Desenvolver relatórios pós-incidente e planos de melhoria contínua.
Formato do Curso
- Palestras interativas e discussões.
- Prática em procedimentos de tratamento de incidentes em cenários simulados.
- Exercícios guiados focados nos fluxos de trabalho de detecção, contenção e resposta.
Opções de Personalização do Curso
- Para solicitar uma formação personalizada para este curso com base nos procedimentos ou ferramentas de resposta a incidentes da sua organização, entre em contato conosco para combinar os detalhes.
Dominando o Gerenciamento Contínuo da Exposição a Ameaças (CTEM)
28 HorasEsta formação ao vivo, ministrada por instrutor em Brasil (online ou presencial), destina-se a profissionais de segurança cibernética de nível intermediário que desejam implementar o CTEM em suas organizações.
Ao final desta formação, os participantes serão capazes de:
- Compreender os princípios e as etapas do CTEM.
- Identificar e priorizar riscos utilizando metodologias do CTEM.
- Integrar práticas do CTEM nos protocolos de segurança existentes.
- Utilizar ferramentas e tecnologias para o gerenciamento contínuo de ameaças.
- Desenvolver estratégias para validar e melhorar continuamente as medidas de segurança.
Inteligência de Ameaças Cibernéticas
35 HorasEste treinamento ao vivo, ministrado por instrutor, em Brasil (online ou presencial), direciona-se a profissionais avançados de segurança cibernética que desejam compreender a Inteligência de Ameaças Cibernéticas e adquirir habilidades para gerenciar e mitigar eficazmente essas ameaças.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender os fundamentos da Inteligência de Ameaças Cibernéticas (CTI).
- Analisar o cenário atual de ameaças cibernéticas.
- Coletar e processar dados de inteligência.
- Realizar análise avançada de ameaças.
- Utilizar Plataformas de Inteligência de Ameaças (TIPs) e automatizar processos de inteligência de ameaças.
Fundamentos da Guerra Cibernética Corporativa
14 HorasEste treinamento ao vivo, ministrado por instrutor, em Brasil (online ou presencial), abrange os diferentes aspectos da segurança corporativa, desde IA até a segurança de bancos de dados. Ele também inclui uma análise das mais recentes ferramentas, processos e mentalidade necessárias para proteger-se contra ataques.
DeepSeek para Segurança Cibernética e Detecção de Ameaças
14 HorasEste treinamento ao vivo com instrutor em Brasil (online ou presencial) é voltado para profissionais de segurança cibernética de nível intermediário que desejam utilizar o DeepSeek para detecção avançada de ameaças e automação.
Ao final deste treinamento, os participantes serão capazes de:
- Utilizar a IA DeepSeek para detecção e análise de ameaças em tempo real.
- Implementar técnicas de detecção de anomalias baseadas em IA.
- Automatizar o monitoramento de segurança e a resposta usando o DeepSeek.
- Integrar o DeepSeek em estruturas existentes de segurança cibernética.
Gerentes de Plantão em Resiliência Cibernética
14 HorasEsta formação presencial ao vivo em Brasil (online ou no local) destina-se a gerentes de plantão e líderes operacionais de nível intermediário que desejam desenvolver estratégias robustas de resiliência cibernética para proteger suas organizações contra ameaças cibernéticas.
Ao final desta formação, os participantes serão capazes de:
- Compreender os fundamentos da resiliência cibernética e sua relevância para a gestão de plantão.
- Desenvolver planos de resposta a incidentes para manter a continuidade operacional.
- Identificar ameaças e vulnerabilidades cibernéticas potenciais em seu ambiente.
- Implementar protocolos de segurança para minimizar a exposição a riscos.
- Coordenar a resposta da equipe durante incidentes cibernéticos e processos de recuperação.
Fundamentos para Engenheiros de Detecção Júnior
21 HorasA engenharia de detecção é a prática de projetar, implementar e refinar métodos para identificar comportamento malicioso em sistemas e redes.
Este treinamento ao vivo e ministrado por instrutor (online ou presencial) é voltado para profissionais de cibersegurança iniciantes que desejam adquirir habilidades práticas na criação e no ajuste de detecções de segurança.
Após a conclusão deste treinamento, os participantes terão as competências necessárias para:
- Desenvolver regras e assinaturas de detecção eficazes usando ferramentas de segurança comuns.
- Interpretar logs e telemetria para identificar comportamentos suspeitos.
- Aplicar inteligência contra ameaças para fortalecer a lógica de detecção.
- Otimizar alertas e reduzir falsos positivos dentro do fluxo de trabalho de um SOC.
Formato do Curso
- Instrução guiada com demonstrações práticas.
- Exercícios baseados em cenários e análise prática.
- Construção de detecções do mundo real em um ambiente de laboratório interativo.
Opções de Personalização do Curso
- Se sua organização necessitar de uma versão adaptada deste programa, entre em contato conosco para discutir as opções de personalização.
Fundamentos do EDR de Código Aberto: Implantação, Detecção e Resposta
14 HorasOpenEDR é uma plataforma de detecção e resposta em endpoint de código aberto que fornece telemetria contínua, detecção e análise de atividades maliciosas em endpoints.
Este treinamento presencial ou ao vivo (online ou no local) é voltado para profissionais de TI e segurança de nível iniciante a intermediário que desejam implantar, configurar e operar o OpenEDR para detectar e responder a ameaças cibernéticas.
Ao final deste treinamento, os participantes serão capazes de:
- Implantar e configurar os componentes de agente e servidor do OpenEDR para coleta de telemetria.
- Realizar detecção e monitoramento básicos usando painéis e visualizações de eventos do OpenEDR.
- Analisar eventos de endpoint para identificar atividades suspeitas e ameaças em potencial.
- Integrar alertas do OpenEDR aos fluxos de trabalho de resposta a incidentes e relatórios.
Formato do Curso
- Aula interativa com discussões.
- Muitos exercícios e prática.
- Implementação prática em um ambiente de laboratório ao vivo.
Opções de Personalização do Curso
- Para solicitar um treinamento personalizado para este curso, entre em contato conosco para organizar.
Dominando EDR de Código Aberto e MITRE ATT&CK para Caça a Ameaças
21 HorasO OpenEDR é uma plataforma de detecção e resposta em endpoints de código aberto que fornece detecção analítica com visibilidade do MITRE ATT&CK para correlação de eventos e análise de causa raiz da atividade adversária em tempo real.
Este treinamento ao vivo, ministrado por instrutor (online ou presencial), é direcionado a analistas de SOC de nível avançado, caçadores de ameaças e respondedores de incidentes que desejam projetar e operar programas de caça a ameaças usando o OpenEDR e mapear detecções para o framework MITRE ATT&CK.
Ao final deste treinamento, os participantes serão capazes de:
- Implantar e configurar agentes do OpenEDR e componentes do servidor para coleta e análise de telemetria.
- Mapear a telemetria observável do endpoint para técnicas do MITRE ATT&CK e construir lógica de detecção de acordo.
- Projetar e executar fluxos de trabalho de caça a ameaças que utilizam análise comportamental e correlação de eventos para identificar atividade adversária.
- Integrar os achados do OpenEDR aos playbooks de resposta a incidentes e realizar análise de causa raiz.
Formato do Curso
- Palestra interativa e discussão.
- Muitos exercícios e práticas.
- Implementação prática em um ambiente de laboratório ao vivo.
Opções de Personalização do Curso
- Para solicitar um treinamento personalizado para este curso, entre em contato conosco para organizar.