Kerangka Materi
Perkenalan
Apa itu Malware?
- Jenis-jenis malware
- Evolusi malware
Tinjauan Umum Serangan Malware
- Memperbanyak
- Tidak menyebar
Matriks ATT&CK
- Perusahaan ATT&CK
- Pra-ATT&CK
- Seluler ATT&CK
MITRE ATT&CK
- 11 taktik
- Teknik
- Prosedur
Mempersiapkan Lingkungan Pengembangan
- Menyiapkan pusat kendali versi (GitHub)
- Mengunduh proyek yang menjadi tuan rumah sistem daftar tugas data
- Menginstal dan mengonfigurasi ATT&CK Navigator
Memantau sistem yang disusupi (WMI)
- Menginstal skrip baris perintah untuk melakukan serangan lateral
- Memanfaatkan ATT&CK Navigator untuk mengidentifikasi kompromi
- Menilai kompromi melalui kerangka ATT&CK
- Melakukan pemantauan proses
- Mendokumentasikan dan menambal lubang-lubang dalam arsitektur pertahanan
Memantau sistem yang disusupi (EternalBlue)
- Menginstal skrip baris perintah untuk melakukan serangan lateral
- Memanfaatkan ATT&CK Navigator untuk mengidentifikasi kompromi
- Menilai kompromi melalui kerangka ATT&CK
- Melakukan pemantauan proses
- Mendokumentasikan dan menambal lubang-lubang dalam arsitektur pertahanan
Ringkasan dan Kesimpulan
Persyaratan
- Pemahaman tentang keamanan sistem informasi
Hadirin
- Analis sistem informasi
Testimoni (2)
- Memahami bahwa ATT&CK membuat peta yang memudahkan untuk melihat di mana suatu organisasi terlindungi dan di mana area-area yang rentan. Kemudian mengidentifikasi celah keamanan yang paling signifikan dari perspektif risiko. - Belajar bahwa setiap teknik disertai daftar mitigasi dan deteksi yang dapat digunakan oleh tim respons insiden untuk mendeteksi dan mempertahankan. - Memahami berbagai sumber dan komunitas untuk mendapatkan Rekomendasi Pertahanan.
CHU YAN LEE - PacificLight Power Pte Ltd
Kursus - MITRE ATT&CK
Diterjemahkan Mesin
Semuanya sangat baik
Manar Abu Talib - Dubai Electronic Security Center
Kursus - MITRE ATT&CK
Diterjemahkan Mesin