Eğitim İçeriği
Giriş
Kötü Amaçlı Yazılım Nedir?
- Kötü amaçlı yazılım türleri
- Kötü amaçlı yazılımın evrimi
Kötü Amaçlı Yazılım Saldırılarına Genel Bakış
- Yayılma
- Yayılmayan
ATT&CK Matrisleri
- Kurumsal ATT&CK
- Ön-ATT&CK
- Mobil ATT&CK
MITRE ATT&CK
- 11 taktik
- Teknikler
- Prosedürler
Geliştirme Ortamının Hazırlanması
- Bir sürüm kontrol merkezi kurma (GitHub)
- Veri yapılacaklar listesi sistemine sahip bir projeyi indirme
- ATT&CK Navigator'ı kurma ve yapılandırma
İhlal Edilmiş Bir Sistemi İzleme (WMI)
- Yanal bir saldırı gerçekleştirmek için komut satırı komut dosyalarının başlatılması
- İhlali belirlemek için ATT&CK Navigator'ı kullanma
- ATT&CK çerçevesi aracılığıyla ihlali değerlendirme
- Süreç izleme gerçekleştirme
- Savunma mimarisindeki boşlukları belgeleme ve yamalama
İhlal Edilmiş Bir Sistemi İzleme (EternalBlue)
- Yanal bir saldırı gerçekleştirmek için komut satırı komut dosyalarının başlatılması
- İhlali belirlemek için ATT&CK Navigator'ı kullanma
- ATT&CK çerçevesi aracılığıyla ihlali değerlendirme
- Süreç izleme gerçekleştirme
- Savunma mimarisindeki boşlukları belgeleme ve yamalama
Özet ve Sonuç
Kurs İçin Gerekli Önbilgiler
- Bilgi sistemleri güvenliği anlayışı
Hedef Kitle
- Bilgi sistemleri analistleri
Danışanlarımızın Yorumları (2)
- ATT&CK'in bir harita oluşturduğunu anlamak, bu sayede bir organizasyonun hangi alanlarda korunduğunu ve hangi alanların açığı olduğunu kolayca görebilirsiniz. Daha sonra risk açısından en önemli güvenlik açıklarını belirlemek. - Her teknikin olay yanıt ekibinin tespit etmek ve savunmak için kullanabilecek bir dizi azaltma ve algılama yöntemi içerdiğini öğrenmek. - Savunma Önerilerini türetmek için çeşitli kaynaklar ve toplulukları öğrenmek.
CHU YAN LEE - PacificLight Power Pte Ltd
Eğitim - MITRE ATT&CK
Yapay Zeka Çevirisi
Her şey mükemmel
Manar Abu Talib - Dubai Electronic Security Center
Eğitim - MITRE ATT&CK
Yapay Zeka Çevirisi