课程大纲

介绍

什么是恶意软件?

  • 恶意软件的类型
  • 恶意软件的演变

恶意软件攻击概述

  • 我想做一个年轻的
  • 非克莱丁

ATT&CK矩阵

  • 企业 ATT&CK
  • 预 ATT&CK
  • 移动 ATT&CK

MITRE ATT&CK

  • 11 战术
  • 技术
  • 程序

准备开发环境

  • 设置版本控制中心 (GitHub)
  • 下载承载待办事项列表数据系统的项目
  • 安装和配置 ATT&CK Navigator

监视受损系统 (WMI)

  • 建立命令行脚本以进行横向攻击
  • 利用 ATT&CK Navigator 识别入侵
  • 通过ATT&CK框架评估折衷方案
  • 执行过程监控
  • 记录和修补防御架构中的漏洞

监视受损系统 (EternalBlue)

  • 建立命令行脚本以进行横向攻击
  • 利用 ATT&CK Navigator 识别入侵
  • 通过ATT&CK框架评估折衷方案
  • 执行过程监控
  • 记录和修补防御架构中的漏洞

总结和结论

要求

  • 了解信息系统安全

观众

  • 信息系统分析师
 7 小时

人数



每位参与者的报价

客户评论 (2)

相关课程

Java and Web Application Security

21 小时

Advanced Java Security

21 小时

Advanced Java, JEE and Web Application Security

28 小时

Comprehensive C# and .NET Application Security

21 小时

Advanced C#, ASP.NET and Web Application Security

21 小时

课程分类