문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
서론
악성코드란 무엇인가?
- 악성코드의 유형들
- 악성코드 발전의 역사
악성코드 공격의 개요
- 확산성을 가진 공격
- 비확산적 공격
ATT&CK 행렬 소개
- 엔터프라이즈 ATT&CK
- Pre-ATT&CK
- 모바일 ATT&CK
MITRE ATT&CK의 구성 요소
- 11가지 전략 목표
- 상세한 기법들
- 구체적 실행 절차
개발 환경 준비하기
- 버전 관리 시스템(GitHub) 설치 및 운용 방법
- 작업 목록 데이터를 보관하는 프로젝트 다운로드
- ATT&CK Navigator 도구 설치와 설정법
손상된 시스템 모니터링(WMI 활용)
- 수평적 공격을 위한 명령줄 스크립트 구현 방법
- ATT&CK Navigator로 보안 침해 징후 발견하기
- ATT&CK 프레임워크를 통한 손상 수준 진단법
- 시스템 내 프로세스 모니터링 기술 활용법
- 보안 구조 취약점 기록 및 보완 대책 마련
손상된 시스템 모니터링(EternalBlue 사례)
- 수평적 공격을 위한 명령줄 스크립트 설정법
- ATT&CK Navigator를 이용한 보안 침해 식별 절차
- ATT&CK 프레임워크 기반의 손상 수준 평가법
- 시스템 내 프로세스 모니터링 실천 방안
- 보안 구조의 취약점 파악 및 대응책 도출 과정
요약 및 결론
요건
- 정보 시스템 보안에 관한 기본 지식
수강 대상자
- 정보 시스템 분석가들
7 시간
회원 평가 (2)
- ATT&CK가 조직의 보안 상태를 시각적으로 파악할 수 있는 맵을 제공하여, 보호된 영역과 취약한 영역을 쉽게 확인할 수 있다는 점을 이해합니다. 그런 다음 위험 관점에서 가장 중요한 보안 구멍을 식별합니다. - 각 기술에 대해 인시던트 대응 팀이 사용할 수 있는 감지 및 방어 방법 목록이 제공된다는 점을 배웁니다. - 방어적인 권장 사항을 도출하기 위한 다양한 정보 출처와 커뮤니티에 대해 배웁니다.
CHU YAN LEE - PacificLight Power Pte Ltd
코스 - MITRE ATT&CK
기계 번역됨
모든 것이 훌륭합니다
Manar Abu Talib - Dubai Electronic Security Center
코스 - MITRE ATT&CK
기계 번역됨