Programa do Curso

Introdução

O que é malware?

  • Tipos de malware
  • A evolução do malware

Visão geral dos ataques de malware

  • Propagação
  • Não-propagação

Matrizes de ATT&CK

  • Empresa ATT&CK
  • Pré-ATT&CK
  • Telemóvel ATT&CK

MITRE ATT&CK

  • 11 tácticas
  • Técnicas
  • Procedimentos

Preparando o ambiente de desenvolvimento

  • Configurar um centro de controlo de versões (GitHub)
  • Transferir um projeto que aloja um sistema de dados de listas de tarefas
  • Instalar e configurar o ATT&CK Navigator

Monitorização de um sistema comprometido (WMI)

  • Instalação de scripts de linha de comando para efetuar um ataque lateral
  • Utilizando o ATT&CK Navigator para identificar o comprometimento
  • Avaliar o comprometimento através da estrutura ATT&CK
  • Realização de monitorização de processos
  • Documentar e corrigir as falhas na arquitetura de defesa

Monitorização de um sistema comprometido (EternalBlue)

  • Instalação de scripts de linha de comando para efetuar um ataque lateral
  • Utilizando o ATT&CK Navigator para identificar o comprometimento
  • Avaliar o compromisso através da estrutura ATT&CK
  • Realização de monitorização de processos
  • Documentar e corrigir as falhas na arquitetura de defesa

Resumo e conclusão

Requisitos

  • Compreensão da segurança dos sistemas de informação

Público

  • Analistas de sistemas de informação
 7 horas

Declaração de Clientes (2)

Cursos Relacionados

CRISC - Certified in Risk and Information Systems Control

21 horas

Microsoft SDL Core

14 horas

Standard Java Security

14 horas

Java and Web Application Security

21 horas

Advanced Java Security

21 horas

Advanced Java, JEE and Web Application Security

28 horas

.NET, C# and ASP.NET Security Development

14 horas

Categorias Relacionadas