لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مقدمه ای بر چارچوب MITER ATT&CK
Introduction to the MITRE ATT&CK Framework
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
با افزایش شدید حملات سایبری، CISO ها و شرکت ها برای دفع این حملات از منابع مختلف تلاش می کنند. حملات سایبری مدرن در استراتژی های اجرای خود بسیار هماهنگ و پیچیده هستند. چارچوب MITER ATT CK به عنوان ابزاری برای درک آناتومی حملات سایبری مدرن و ترسیم فرآیند فکری هکرها ایجاد شد. در این دوره، تستر نفوذ تایید شده CISSP Prashant Pandey به شما درک کاملی از چیستی این چارچوب و نحوه اضافه کردن آن به فعالیت های روزانه خود ارائه می دهد. پس از بررسی کامل چارچوب MITER ATT CK، مراحل متعدد حمله سایبری را بررسی کنید. بیاموزید که چگونه MITER ATT CK را در برنامه امنیتی، برنامه اطلاعاتی تهدیدات و ابزارهای امنیتی خود بگنجانید. بهترین روشها برای استفاده از چارچوب را مرور کنید، و سپس در مجموعهای از مطالعات موردی غوطهور شوید تا به شما در درک راههایی برای استفاده از آنچه آموختهاید کمک کند.
سرفصل ها و درس ها
معرفی
Introduction
معرفی دوره (در حال انجام)
Course introduction
(In progress)
آنچه شما باید بدانید
What you should know
1. مقدمه ای بر MITER ATT&CK
1. Introduction to MITRE ATT&CK
MITER ATT&CK چیست؟
What is MITRE ATT&CK?
چرا MITER ATT&CK؟
Why MITRE ATT&CK?
نمای کلی چارچوب: قسمت 1
Overview of the framework: Part 1
نمای کلی چارچوب: قسمت 2
Overview of the framework: Part 2
امتحان فصل
Chapter Quiz
2. درک مراحل حمله
2. Understanding the Phases of Attack
شناسایی
Reconnaissance
توسعه منابع
Resource development
دسترسی اولیه
Initial access
اجرا
Execution
ماندگاری
Persistence
افزایش امتیازات
Privilege escalation
فرار دفاعی
Defense evasion
حرکت جانبی
Lateral movement
امتحان فصل
Chapter Quiz
3. اجرای MITER ATT&CK در عمل
3. Implementing MITRE ATT&CK in Practice
MITER ATT&CK را در برنامه امنیتی خود قرار دهید
Incorporating MITRE ATT&CK into your security program
استفاده از Att&ck برای تجهیز اطلاعات تهدید
Using Att&ck to equip threat intelligence
ادغام MITER ATT&CK با ابزارهای امنیتی
Integrating MITRE ATT&CK with security tools
بهترین روش ها برای استفاده از چارچوب
Best practices for using the framework
امتحان فصل
Chapter Quiz
4. مطالعات موردی
4. Case Studies
ناوبر ATT&CK
ATT&CK Navigator
مطالعه موردی 1
Case study 1
مطالعه موردی 2
Case study 2
مطالعه موردی 3
Case study 3
نتیجه
Conclusion
مراحل بعدی برای ادامه تحصیل
Next steps for continuing your education
Prashant دارای تجربه جامع در امنیت سایبری، هک اخلاقی، ارزیابی آسیبپذیری و تست نفوذ (VAPT) است. و مشاوره امنیتی او همچنین دارای گواهینامه ISO 27001:2013 سربحساب است. پراشانت در طول زندگی حرفه ای خود بیش از 100 اپلیکیشن وب و موبایل را آزمایش کرده و تخصص خود را با استانداردهایی مانند ISO 27001، GDPR و PCI DSS توسعه داده است. قبل از سمت فعلی خود، او به عنوان مدیر ارشد دانش در Kratikal Tech Private Limited کار می کرد.
زمینه های مورد علاقه او شامل تست قلم اپلیکیشن وب و موبایل، هوش تاریک وب، رمزنگاری، امنیت سازمانی و امنیت شبکه است.
نمایش نظرات