연락처 정보

코스 개요

서론

악성코드란 무엇인가?

  • 악성코드의 유형들
  • 악성코드 발전의 역사

악성코드 공격의 개요

  • 확산성을 가진 공격
  • 비확산적 공격

ATT&CK 행렬 소개

  • 엔터프라이즈 ATT&CK
  • Pre-ATT&CK
  • 모바일 ATT&CK

MITRE ATT&CK의 구성 요소

  • 11가지 전략 목표
  • 상세한 기법들
  • 구체적 실행 절차

개발 환경 준비하기

  • 버전 관리 시스템(GitHub) 설치 및 운용 방법
  • 작업 목록 데이터를 보관하는 프로젝트 다운로드
  • ATT&CK Navigator 도구 설치와 설정법

손상된 시스템 모니터링(WMI 활용)

  • 수평적 공격을 위한 명령줄 스크립트 구현 방법
  • ATT&CK Navigator로 보안 침해 징후 발견하기
  • ATT&CK 프레임워크를 통한 손상 수준 진단법
  • 시스템 내 프로세스 모니터링 기술 활용법
  • 보안 구조 취약점 기록 및 보완 대책 마련

손상된 시스템 모니터링(EternalBlue 사례)

  • 수평적 공격을 위한 명령줄 스크립트 설정법
  • ATT&CK Navigator를 이용한 보안 침해 식별 절차
  • ATT&CK 프레임워크 기반의 손상 수준 평가법
  • 시스템 내 프로세스 모니터링 실천 방안
  • 보안 구조의 취약점 파악 및 대응책 도출 과정

요약 및 결론

요건

  • 정보 시스템 보안에 관한 기본 지식

수강 대상자

  • 정보 시스템 분석가들
 7 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리