MITRE ATT&CK'e Giriş
- MITRE ekosistemi: ATT&CK – D3FEND – CAPEC
- ATT&CK matrisi bileşenleri: Tactics, Techniques, Procedures (TTP)
- Enterprise vs Mobile vs ICS Matrix
- Use Case: Neden MITRE ATT&CK?
MITRE ATT&CK Framework, saldırı tekniklerinin, taktiklerinin ve prosedürlerinin (TTP) modellenmesi ve analiz edilmesine dayanan bir siber güvenlik çerçevesidir. Bu eğitim, katılımcılara MITRE ATT&CK matrisi hakkında derinlemesine bilgi sunar ve ATT&CK tabanlı tespit mühendisliği, tehdit avcılığı, kampanya analizi, ve kırmızı-mavi takım senaryoları gibi önemli konularda uygulamalı beceriler kazandırmayı hedefler.
Güncel Müfredatı indirmek için;
Kurumsal teklif almak için;
Bu eğitim, MITRE ATT&CK çerçevesinin etkin kullanımını öğrenmek isteyen profesyoneller için 11 modülden oluşmaktadır. Eğitim, temel kavramlarla başlayıp, saldırı tekniklerinin ve taktiklerinin analizinden, tehdit avcılığına, tespit mühendisliğinden gap analizi ve raporlama tekniklerine kadar geniş bir yelpazede derinlemesine içerik sunmaktadır.Ayrıca, Purple Team çalışmaları ile güvenlik testlerini gerçekleştirecek, kurumsal güvenlik yapılarını daha güçlü hale getireceklerdir. Bu eğitim, SOC analistleri, tehdit avcıları, Red/Blue Team uzmanları ve güvenlik mühendisleri için idealdir.
Kurumun ihtiyacı belirlenir ve hazır müfredatı bulunan eğitim paketleri arasından uygun eğitim seçilir.
Eğitim süresi, takvim, eğitmen ve eğitim formatı (online/yüz yüze) netleştirilir.
Katılımcı listeleri oluşturulur, davetler gönderilir, teknik kontroller ve materyal hazırlıkları tamamlanır.
Belirlenen müfredata göre eğitim gerçekleştirilir; anlatım, uygulama ve soru-cevap bölümleri işlenir.
Eğitim sonunda kısa bir değerlendirme yapılır, katılımcılara sertifikalar iletilir ve kuruma genel geri bildirim sağlanır.