Kaspersky Anti Targeted Attack. Investigation

Курс KL 057.7

Kaspersky Anti Targeted Attack – платформа, предназначенная для защиты IT-инфраструктуры организации и своевременного обнаружения таких угроз, как атаки "нулевого дня", целевые атаки и сложные целевые атаки advanced persistent threats ("APT"). Решение разработано для корпоративных пользователей и включает в себя три функциональных блока, но в данном курсе будут рассмотрены два из них:

  • Kaspersky Anti Targeted Attack ("KATA"), обеспечивающий защиту периметра IT-инфраструктуры предприятия.
  • Network Detection and Response ("NDR"), обеспечивающий защиту внутренней сети предприятия.

Теоретический материал и лабораторные работы дают необходимые знания и навыки, благодаря которым слушатель сможет понять принципы использования решения и сможет выполнять задачи по детектированию и обнаружению угроз, используя Kaspersky Anti Targeted Attack.

Предварительные требования

Чтобы успешно усвоить весь материал данного курса вам будут полезны знания и навыки работы с Kaspersky Anti Targeted Attack, которые вы можете получить пройдя учебный курс:

Также необходимые общие знания о типах современных атак, способах их выявления.

Программа курса

1. Введение
2. Эксплуатация KATA NDR
3. Результаты анализа Sandbox
4. Отчетность и оповещения

Лабораторная работа 1 Активация Kaspersky Anti Targeted Attack
Лабораторная работа 2 Анализ нешифрованных версий протоколов
Лабораторная работа 3 Сканирование сети
Лабораторная работа 4 BruteForce доменного пользователя Alex
Лабораторная работа 5 Удаленное выполнение команд, и открытие удаленной shell
сессии до контроллера домена
Лабораторная работа 6 Удаленный сбор данных о всех пользователях домена и
проведение атаки ASREPROAST
Лабораторная работа 7 Атака Pass-the-Hash
Лабораторная работа 8 Сбор данных о домене
Лабораторная работа 9 Сбор данных о системе, использование стеганографии,
эксфильтрация данных
Лабораторная работа 10 Атака Drive by download
Лабораторная работа 11 Атака c использованием фреймворка Caldera
Лабораторная работа 12 Атака Syn flood
Лабораторная работа 13 Атака DNS Amplification
Лабораторная работа 14 BruteForce пользователя Administrator корпоративного linux
сервера
Лабораторная работа 15 Атака Arp spoofing and sslstripping
Лабораторная работа 16 Запуск вредоносного контейнера на корпоративном сервере
Лабораторная работа 17 Эксплуатация уязвимостей веб-сервера
Лабораторная работа 18 Ransomware и эксфильтрация ключа шифрования
Лабораторная работа 19 Атака c использованием фреймворка Caldera
Лабораторная работа 20 Отчетность

Документы об окончании курса

  • Сертификат Лаборатории Касперского об окончании авторизованного курса
  • Сертификат Учебного центра
  • Cертификат об обучении установленного образца

kaspersky certificate Certificate Noventiq Education Belarusсертификат об обучении установленного образца

Оставить отзыв

Информация о курсе

29-30 мая
10:00 - 17:00
26-27 июня
10:00 - 17:00
24-25 июля
10:00 - 17:00
25-26 сентября
10:00 - 17:00

3060 BYN

с учетом НДС 20%

Вендор: Kaspersky Lab
Код курса: KL 057.7
Продолжительность: 2 дня / 16 ак. часов
Направление: Другие продукты
Форма обучения:
Записаться на курс

Название курса и комментарии*

Имя*

Фамилия*

Отчество*

Компания

Телефон*

Email*

Настоящим, в соответствии с ч.2.ст.18 Закона Республики Беларусь от 10.11.2008 N 455-З(ред. от 11.05.2016) "Об информации, информатизации и защите информации" и Законом Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных», отправляя данную форму, вы подтверждаете свое согласие на сбор, обработку и хранение ООО «СофтЛайнБел» Ваших персональных данных. ООО «СофтЛайнБел» гарантирует конфиденциальность получаемой от Вас информации. Сбор, обработка и хранение персональных данных осуществляется в целях эффективного оказания услуг и исполнения договоров.

Отправляя данную форму я даю согласие на обработку моих персональных данных, а также подтверждаю, что я ознакомлен и согласен с условиями политики обработки персональных данных.