课程大纲

介绍

什么是恶意软体?

  • 恶意软体的类型
  • 恶意软体的演变

恶意软体攻击概述

  • 传播 
  • 非传播

ATT&CK 矩阵

  • 企业 ATT&CK
  • 预 ATT&CK
  • 移动 ATT&CK

MITRE ATT&CK

  • 11 种战术
  • 技术
  • 程式

准备开发环境

  • 设定版本控制中心 (GitHub)
  • 下载托管待办事项清单数据系统的专案
  • 安装和配置 ATT&CK Navigator

监控受损系统 (WMI)

  • 启动命令行文本以执行横向攻击
  • 利用 ATT&CK Navigator 识别危害
  • 通过 ATT&CK 框架评估危害
  • 执行过程监控
  • 记录和修补防御架构中的漏洞

监控受损系统 (EternalBlue)

  • 启动命令行文本以执行 横向攻击
  • 利用 ATT&CK Navigator 识别危害
  • 通过 ATT&CK 框架评估危害
  • 执行过程监控
  • 记录和修补防御架构中的漏洞

总结和结论

要求

  • 了解资讯系统安全

观众

  • 信息系统分析师
 7 小时

客户评论 (2)

即将举行的公开课程

课程分类