Programa do Curso

Introdução

O que é o malware?

  • Tipos de software malicioso
  • A evolução do software maligno

Visão geral dos ataques de malware

  • Propagação
  • Não propagação

Matrizes de ATT&CK

  • ATT&CK empresarial
  • Pré-ATT&CK
  • ATT&CK móvel

MITRE ATT&CK

  • 11 tácticas
  • Técnicas
  • Procedimentos

Preparar o ambiente de desenvolvimento

  • Configurar um centro de controlo de versões (GitHub)
  • Descarregar um projeto que aloja um sistema de dados de listas de tarefas
  • Instalar e configurar o ATT&CK Navigator

Monitorização de um sistema comprometido (WMI)

  • Instalação de scripts de linha de comando para realizar um ataque lateral
  • Utilizando o ATT&CK Navigator para identificar o comprometimento
  • Avaliar o comprometimento através da estrutura ATT&CK
  • Realização de monitorização de processos
  • Documentar e corrigir as falhas na arquitetura de defesa

Monitorização de um sistema comprometido (EternalBlue)

  • Instalação de scripts de linha de comando para realizar um ataque lateral
  • Utilizar o ATT&CK Navigator para identificar o comprometimento
  • Avaliar o comprometimento através da estrutura ATT&CK
  • Realização de monitorização de processos
  • Documentar e corrigir as falhas na arquitetura de defesa

Resumo e conclusão

Requisitos

  • Compreensão da segurança dos sistemas de informação

Público

  • Analistas de sistemas de informação
 7 Horas

Declaração de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas