MITRE ATT&CK Training Cursus
MITRE ATT&CK is een raamwerk van tactieken en technieken die worden gebruikt om aanvallen te classificeren en het risico van een organisatie te beoordelen. ATT&CK maakt de beveiliging van een organisatie bewust, identificeert gaten in de verdediging en stelt risico's voorop.
Deze live training onder leiding van een instructeur (online of ter plaatse) is bedoeld voor informatiesysteemanalisten die MITRE ATT&CK willen gebruiken om het risico op een inbreuk op de beveiliging te verminderen.
Aan het einde van deze training zijn de deelnemers in staat om:
- Zet de benodigde ontwikkelomgeving op om te starten met de implementatie van MITRE ATT&CK.
- Classificeer hoe aanvallers omgaan met systemen.
- Documenteer het gedrag van tegenstanders binnen systemen.
- Volg aanvallen, ontcijfer patronen en beoordeel reeds bestaande verdedigingstools.
Vorm van de cursus
- Interactieve lezing en discussie.
- Veel oefeningen en oefenen.
- Hands-on implementatie in een live-lab omgeving.
Opties voor het aanpassen van cursussen
- Om een training op maat voor deze cursus aan te vragen, neem dan contact met ons op om een afspraak te maken.
Cursusaanbod
Introductie
Wat is malware?
- Soorten malware
- De evolutie van malware
Overzicht van malware-aanvallen
- Teeltmateriaal
- Niet vermeerderend
Matrices van ATT&CK
- Bedrijf ATT&CK
- Pre-ATT&CK
- Mobiele ATT&CK
VERSTEK ATT&CK
- 11 tactieken
- Technieken
- Procedures
Voorbereiding van de ontwikkelingsomgeving
- Een versiebeheercentrum instellen (GitHub)
- Een project downloaden dat een takenlijstsysteem met gegevens host
- ATT&CK Navigator installeren en configureren
Een gecompromitteerd systeem (WMI) bewaken
- Opdrachtregelscripts instellen om een zijwaartse aanval uit te voeren
- ATT&CK Navigator gebruiken om het compromis te identificeren
- Beoordeling van het compromis via het ATT&CK-raamwerk
- Uitvoeren van procesmonitoring
- Documenteren en patchen van de gaten in de verdedigingsarchitectuur
Een gecompromitteerd systeem bewaken (EternalBlue)
- Opdrachtregelscripts instellen om een zijwaartse aanval uit te voeren
- ATT&CK Navigator gebruiken om het compromis te identificeren
- Beoordeling van het compromis via het ATT&CK-raamwerk
- Uitvoeren van procesmonitoring
- Documenteren en patchen van de gaten in de verdedigingsarchitectuur
Samenvatting en conclusie
Vereisten
- Inzicht in de beveiliging van informatiesystemen
Audiëntie
- Analist van informatiesystemen
Voor open trainingen is een minimum aantal van 5 deelnemers vereist
MITRE ATT&CK Training Cursus - Booking
MITRE ATT&CK Training Cursus - Enquiry
MITRE ATT&CK - Consultancyaanvraag
Consultancyaanvraag
Testimonials (2)
- Understanding that ATT&CK creates a map that makes it easy to see, where an organization is protected and where the vulnerable areas are. Then to identify the security gaps that are most significant from a risk perspective. - Learn that each technique comes with a list of mitigations and detections that incident response teams can employ to detect and defend. - Learn about the various sources and communities for deriving Defensive Recommendations.
CHU YAN LEE - PacificLight Power Pte Ltd
Cursus - MITRE ATT&CK
All is excellent
Manar Abu Talib - Dubai Electronic Security Center
Cursus - MITRE ATT&CK
Voorlopige Aankomende Cursussen
Gerelateerde cursussen
AI-Powered Cybersecurity: Threat Detection & Response
21 UrenDeze door een instructeur geleide, live training in België (online of ter plaatse) is bedoeld voor cyberbeveiligingsprofessionals op beginnersniveau die willen leren hoe ze AI kunnen gebruiken voor verbeterde mogelijkheden voor het detecteren van en reageren op bedreigingen.
Aan het einde van deze training zijn de deelnemers in staat om:
- Begrijp AI-toepassingen in cyberbeveiliging.
- Implementeer AI-algoritmen voor het detecteren van bedreigingen.
- Automatiseer de reactie op incidenten met AI-tools.
- Integreer AI in de bestaande cyberbeveiligingsinfrastructuur.
AI-Powered Cybersecurity: Advanced Threat Detection & Response
28 UrenDeze door een instructeur geleide, live training in België (online of ter plaatse) is gericht op cyberbeveiligingsprofessionals van gemiddeld tot gevorderd niveau die hun vaardigheden op het gebied van AI-gestuurde bedreigingsdetectie en incidentrespons willen verbeteren.
Aan het einde van deze training zijn de deelnemers in staat om:
- Implementeer geavanceerde AI-algoritmen voor real-time detectie van bedreigingen.
- Pas AI-modellen aan voor specifieke uitdagingen op het gebied van cyberbeveiliging.
- Ontwikkel automatiseringsworkflows voor reactie op bedreigingen.
- Beveilig AI-gestuurde beveiligingstools tegen vijandige aanvallen.
Blue Team Fundamentals: Security Operations and Analysis
21 UrenDeze door een instructeur geleide, live training in België (online of op locatie) is bedoeld voor IT-beveiligingsprofessionals op intermediate niveau die hun vaardigheden in beveiligingsmonitoring, analyse en respons willen ontwikkelen.
Aan het einde van deze training zijn de deelnemers in staat om:
- De rol van een Blue Team in cybersecurity-operaties te begrijpen.
- SIEM-tools te gebruiken voor beveiligingsmonitoring en loganalyse.
- Beveiligingsincidenten te detecteren, te analyseren en erop te reageren.
- Analyse van netwerkverkeer uit te voeren en dreigingsinformatie verzamelt.
- Best practices toe te passen in workflows voor beveiligingsoperations centers (SOC).
Cyber Defence (SOC) Analyst Foundation
7 UrenDeze live training onder leiding van een instructeur in België (online of ter plaatse) is bedoeld voor beginnende tot gemiddelde beveiligingsanalisten en systeembeheerders die een fundamenteel begrip van Cyber Defence (SOC)-analyse willen opbouwen.
Aan het einde van deze training zijn de deelnemers in staat om:
- Begrijp de principes van beveiliging Management in een context van cyberdefensie.
- Voer effectieve Incident Response-strategieën uit om beveiligingsincidenten te beperken.
- Implementeer praktijken voor beveiligingseducatie om het bewustzijn en de paraatheid van de organisatie te vergroten.
- Beheer en analyseer beveiligingsinformatie voor proactieve identificatie van bedreigingen.
- Gebruik Event Management-technieken om beveiligingsgebeurtenissen te bewaken en erop te reageren.
- Implementeer kwetsbaarheidsprocessen Management om systeemkwetsbaarheden te identificeren en aan te pakken.
- Ontwikkel vaardigheden in bedreigingsdetectie om potentiële cyberdreigingen te identificeren en erop te reageren.
- Neem deel aan gesimuleerde aanvallen om de mogelijkheden voor incidentrespons te testen en te verbeteren.
CHFI - Certified Digital Forensics Examiner
35 UrenDe leveranciersneutrale certificering van de Certified Digital Forensics Examiner is ontworpen om cybercriminaliteits- en fraudeonderzoekers op te leiden, waarbij studenten elektronische ontdekking en geavanceerde onderzoekstechnieken leren. Deze cursus is essentieel voor iedereen die digitaal bewijs tegenkomt tijdens het uitvoeren van een onderzoek.
De opleiding Certified Digital Forensics Examiner leert de methodologie voor het uitvoeren van een computer forensisch onderzoek. Studenten leren forensisch verantwoorde onderzoekstechnieken te gebruiken om de scène te evalueren, alle relevante informatie te verzamelen en te documenteren, geschikt personeel te interviewen, de bewakingsketen te onderhouden en een bevindingenrapport te schrijven.
De cursus Certified Digital Forensics Examiner zal ten goede komen aan organisaties, individuen, overheidsinstanties en wetshandhavingsinstanties die geïnteresseerd zijn in het voeren van rechtszaken, bewijs van schuld of corrigerende maatregelen op basis van digitaal bewijsmateriaal.
Mastering Continuous Threat Exposure Management (CTEM)
28 UrenDeze live training onder leiding van een instructeur in België (online of op locatie) is bedoeld voor cyberbeveiligingsprofessionals op gemiddeld niveau die CTEM in hun organisatie willen implementeren.
Aan het einde van deze training zijn de deelnemers in staat om:
- Begrijp de principes en stadia van CTEM.
- Identificeer en prioriteer risico's met behulp van CTEM-methodologieën.
- Integreer CTEM-praktijken in bestaande beveiligingsprotocollen.
- Gebruik tools en technologieën voor continu bedreigingsbeheer.
- Ontwikkel strategieën om beveiligingsmaatregelen continu te valideren en te verbeteren.
Cyber Emergency Response Team (CERT)
7 UrenIn deze cursus wordt besproken hoe u een incident response team kunt beheren. Gezien de frequentie en complexiteit van de huidige cyberaanvallen is incidentrespons een cruciale functie voor organisaties.
Incidentrespons is de laatste verdedigingslinie, het detecteren van en efficiënt reageren op incidenten vereist sterke managementprocessen, en het managen van een incidentresponsteam vereist speciale vaardigheden en kennis
Cyber Threat Intelligence
35 UrenThis instructor-led, live training in België (online or onsite) is aimed at advanced-level cyber security professionals who wish to understand Cyber Threat Intelligence and learn skills to effectively manage and mitigate cyber threats.
By the end of this training, participants will be able to:
- Understand the fundamentals of Cyber Threat Intelligence (CTI).
- Analyze the current cyber threat landscape.
- Collect and process intelligence data.
- Perform advanced threat analysis.
- Leverage Threat Intelligence Platforms (TIPs) and automate threat intelligence processes.
Fundamentals of Corporate Cyber Warfare
14 UrenDeze door een instructeur geleide, live training (op locatie of op afstand) behandelt de verschillende aspecten van bedrijfsbeveiliging, van AI tot databasebeveiliging. Het omvat ook dekking van de nieuwste tools, processen en mentaliteit die nodig zijn om te beschermen tegen aanvallen.
DeepSeek for Cybersecurity and Threat Detection
14 UrenDeze door een instructeur geleide, live training in België (online of onsite) is gericht op cybersecurity-professionals op intermediate niveau die DeepSeek willen gebruiken voor geavanceerde detectie van bedreigingen en automatisering.
Aan het einde van deze training kunnen de deelnemers:
- DeepSeek AI gebruiken voor real-time dreigingsdetectie en -analyse.
- AI-gedreven anomaliedetectietechnieken implementeren.
- Beveiligingsmonitoring en -reactie automatiseren met behulp van DeepSeek.
- DeepSeek integreren in bestaande cybersecurity-frameworks.
Digital Investigations - Advanced
21 UrenIn deze cursus leert u de principes en technieken voor digitaal forensisch onderzoek en het spectrum van beschikbare forensische computerhulpmiddelen. U leert over de belangrijkste forensische procedures om de toelaatbaarheid van bewijsmateriaal door de rechtbank te waarborgen, evenals de juridische en ethische implicaties.
Je leert hoe je een forensisch onderzoek uitvoert op zowel Unix/Linux als Windows systemen met verschillende bestandssystemen. met veel geavanceerde onderwerpen zoals draadloos, netwerk, web, DB en onderzoek naar mobiele misdaden
Duty Managers Cyber Resilience
14 UrenDeze door een instructeur geleide, live training in België (online of on-site) is bedoeld voor duty managers en operationele leiders op gemiddeld niveau die robuuste cyberweerbaarheidsstrategieën willen ontwikkelen om hun organisaties te beschermen tegen cyberbedreigingen.
Aan het einde van deze training zullen de deelnemers in staat zijn om:
- De basisprincipes van cyberweerbaarheid en hun relevantie voor duty management te begrijpen.
- Incidentresponseplannen te ontwikkelen om operationele continuïteit te waarborgen.
- Mogelijke cyberbedreigingen en kwetsbaarheden in hun omgeving te identificeren.
- Beveiligingsprotocollen te implementeren om risico's te minimaliseren.
- De teamrespons tijdens cyberincidenten en herstelprocessen te coördineren.
Ethical Hacker
35 UrenIn deze les worden de leerlingen ondergedompeld in een interactieve omgeving waar ze te zien krijgen hoe ze hun eigen systemen kunnen scannen, testen, hacken en beveiligen. De lab-intensieve omgeving geeft elke student diepgaande kennis en praktische ervaring met de huidige essentiële beveiligingssystemen. Studenten zullen beginnen met te begrijpen hoe perimeterverdediging werkt en vervolgens worden geleid tot het scannen en aanvallen van hun eigen netwerken, geen enkel echt netwerk wordt geschaad. Studenten leren vervolgens hoe indringers privileges escaleren en welke stappen kunnen worden genomen om een systeem te beveiligen. Studenten leren ook over inbraakdetectie, beleidscreatie, social engineering, DDoS-aanvallen, bufferoverloop en viruscreatie. Wanneer een student deze intensieve 5-daagse les verlaat, zullen ze praktische kennis en ervaring hebben in ethisch hacken.
Het doel van de Ethical Hacking Training is:
- Vaststellen en beheren van minimumnormen voor het certificeren van professionele informatiebeveiligingsspecialisten in ethische hackmaatregelen.
- Informeer het publiek dat gediplomeerde personen aan de minimumnormen voldoen of deze overtreffen.
- Versterk ethisch hacken als een uniek en zelfregulerend beroep.
Audiëntie:
De cursus is ideaal voor mensen die werken in functies zoals, maar niet beperkt tot:
- Beveiligingsingenieurs
- Adviseurs op het gebied van beveiliging
- Beveiligingsmanagers
- IT Directeur/Managers
- Veiligheids-auditors
- IT-systeembeheerders
- IT-netwerkbeheerders
- Netwerk Architecten
- Ontwikkelaars
Understanding and Managing the Threat of Malware
7 UrenDeze live training onder leiding van een instructeur in België (online of ter plaatse) is bedoeld voor computergebruikers die malware willen begrijpen en passende maatregelen willen nemen om de dreiging ervan te minimaliseren.
Aan het einde van deze training zijn de deelnemers in staat om:
- Begrijp het concept van malware.
- Identificeer de verschillende soorten malware.
- Neem de nodige stappen om malware te beperken (procedureel, technologisch, bewustwording, enz.).
MasterClass Certified Ethical Hacker Program
28 UrenDe Certified Ethical Hacker-certificering is een gewilde cyberbeveiligingscertificering over de hele wereld.
Dit programma bevat instructie en oefening om studenten klaar te stomen voor het afleggen van het CEH-certificeringsexamen en het CEH-praktijkexamen. Kandidaten die beide examens met succes afleggen, verdienen zowel de CEH-masterreferentie als hun CEH-certificering.
Studenten krijgen de keuze om de CPENT- of de CHFI-cursus aan hun pakket toe te voegen.
Training voor de cursus Certified Penetration Testing Professional (CPENT) of de cursus Computer Hacking Forensic Investigator (CHFI) wordt aan elke student gegeven via het online, zelfstudie, streaming videoprogramma van EC-Council.
CPENT (Pen-test):
Leert studenten hoe ze de concepten en tools die in het CEH-programma worden onderwezen, kunnen toepassen op een pentestmethodologie in een live cyberbereik.
CHFI (Computer Forensisch Onderzoek):
Leert studenten een methodologische benadering van forensisch computeronderzoek, waaronder zoeken en in beslag nemen, chain of custody, verwerving, bewaring, analyse en rapportage van digitaal bewijsmateriaal.
Vakbeschrijving
CEH biedt een diepgaand inzicht in ethische hackfasen, verschillende aanvalsvectoren en preventieve tegenmaatregelen. Het leert u hoe hackers kwaadwillig denken en handelen, zodat u beter in staat bent om uw beveiligingsinfrastructuur op te zetten en u te verdedigen tegen toekomstige aanvallen. Inzicht in zwakke punten en kwetsbaarheden in het systeem helpt organisaties hun systeembeveiligingscontroles te versterken om het risico op een incident te minimaliseren.
CEH is gebouwd om een hands-on omgeving en systematisch proces te integreren in elk ethisch hackdomein en elke methodologie, waardoor u de mogelijkheid krijgt om te werken aan het bewijzen van de vereiste kennis en vaardigheden die nodig zijn om de CEH-referentie te behalen. U zult worden blootgesteld aan een geheel andere houding ten opzichte van de verantwoordelijkheden en maatregelen die nodig zijn om veilig te zijn.
Voor wie
- Wetshandhavingspersoneel
- Systeembeheerders
- Beveiligers
- Defensie en militair personeel
- Juridische professionals
- Bankiers
- Professionals in de beveiliging
Over de Certified Ethical Hacker Master
Om de CEH Master-certificering te behalen, moet u slagen voor het CEH Practical-examen. Het CEH-praktijkexamen is ontworpen om studenten de kans te geven te bewijzen dat ze de principes die in de CEH-cursus worden onderwezen, kunnen uitvoeren. Het praktijkexamen vereist dat u de toepassing van ethische hacktechnieken aantoont, zoals identificatie van bedreigingsvectoren, netwerkscanning, OS-detectie, kwetsbaarheidsanalyse, systeemhacking en meer.
De CEH Practical bevat geen simulaties. In plaats daarvan daagt u een live-bereik uit dat is ontworpen om een bedrijfsnetwerk na te bootsen door het gebruik van live virtuele machines, netwerken en applicaties.
Het succesvol afronden van de uitdagingen in het CEH-praktijkexamen is de volgende stap na het behalen van de Certified Ethical Hacker (CEH)-certificering. Als u zowel het CEH-examen als het CEH-practicum met succes aflegt, verdient u de aanvullende certificering van CEH Master.
Over de Certified Ethical Hacker Praktijk
Om te bewijzen dat je bedreven bent in ethisch hacken, testen we je vaardigheden met echte uitdagingen in een echte omgeving, met behulp van labs en tools waarbij je specifieke ethische hackuitdagingen binnen een tijdslimiet moet voltooien, net zoals je in de echte wereld zou tegenkomen.
Het EC-Council CEH (praktijk) examen bestaat uit een complex netwerk dat het echte netwerk van een grote organisatie nabootst en bestaat uit verschillende netwerksystemen (waaronder DMZ, firewalls, enz.). U moet uw ethische hackvaardigheden toepassen om realtime kwetsbaarheden te ontdekken en te exploiteren, terwijl u ook de systemen controleert.
Over CPENT
EC-Council's Certified Penetration Tester (CPENT) programma draait helemaal om de pentest en leert je te presteren in een bedrijfsnetwerkomgeving die moet worden aangevallen, uitgebuit, omzeild en verdedigd. Als je alleen in platte netwerken hebt gewerkt, zal CPENT's live oefenbereik je leren om je vaardigheden naar een hoger niveau te tillen door je te leren IoT-systemen, OT-systemen te pentesten, maar ook hoe je je eigen exploits kunt schrijven, je eigen tools kunt bouwen, geavanceerde binaire uitbuiting kunt uitvoeren, dubbele pivot om toegang te krijgen tot verborgen netwerken, en aanpassing van scripts en exploits om in de diepste segmenten van het netwerk te komen.
Over CHFI
De cursus Computer Hacking Forensic Investigator (CHFI) levert de beveiligingsdiscipline van digitaal forensisch onderzoek vanuit een leveranciersneutraal perspectief. CHFI is een uitgebreide cursus die de belangrijkste scenario's voor forensisch onderzoek behandelt en studenten in staat stelt de nodige praktijkervaring op te doen met verschillende forensische onderzoekstechnieken en standaard forensische hulpmiddelen die nodig zijn om met succes een forensisch computeronderzoek uit te voeren.