單元
|
課程內容
|
駭客攻擊的策略與戰術
|
‧ 社交工程攻擊簡介 ‧ 主機常見漏洞簡介 ‧ 委外維護的後台攻擊 ‧ ATT&CK的簡介
|
惡意程式的網路通訊
|
‧ Trojan/RAT/C&C的簡介 ‧ TOR,SMB與NAS的運作 ‧ HTTP/HTTPS/SMTP/SMB的運作
|
加密勒索的運作與偵測
|
‧ Ransomware 的簡介 ‧ Ransomware的案例分析 ‧ Ransomware的預防與處置
|
封包分析操作
|
‧ 實作:社交工程惡意程式(TrickBot, AveMaria, Emotet)封包分析
|
封包分析操作
|
‧ TOR 簡介 ‧ WannaCrypto 簡介 ‧ 實作:WannaCrypto封包分析
|
封包分析操作
|
‧ 實作:Ransomware內網SMB擴散的封包行為 ‧ Ransomware的SMB/NAS異常封包行為
|
評量(5題)與討論
|
‧ 惡意程式網路封包(PCAP檔案) ‧ Q&A 與 後續學習
|