חזרה לגלריה

סייבר הגנתי למתחילים

8 שבועות · 21 שיעורים

המטרה שהקורס נבנה סביבה

לנתח אירוע סייבר אמיתי לפי שלבי שרשרת התקיפה ולהציע לכל שלב אמצעי הגנה אחד

מדד ההצלחה: ניתוח כתוב של שני אירועי סייבר מתועדים לפי שרשרת התקיפה, עם אמצעי הגנה מנומק לכל שלב ומיפוי לבקרות בסיסיות

מבנה הקורס

  1. שבוע 1

    בסוף השבוע תוכל להסביר בביטחון את שבעת שלבי ה‑Cyber Kill Chain, לשבץ בהם תרחיש חדירה טיפוסי, ולתאר כיצד תהליך תגובה לאירועים של NIST נראה בפועל — כולל הבנה אינטואיטיבית של חולשת MS17‑010 ומה הופך אותה למסוכנת.

    • בחר כותרת חדשותית על מתקפה מוכרת וכתוב בפסקה קצרה (5–7 משפטים) כיצד תשתבץ בכל אחד משבעת שלבי ה‑Kill Chain שלמדת הרגע. הדגש היכן היית מנסה לעצור את התוקף ולמה.

    • צור תרשים זרימה בן 6 תיבות (הכנה→זיהוי→כליאה→מחיקה→שיקום→לקחים) והוסף בכל תיבה דוגמה קונקרטית לפעולה ארגונית שתבצע במקרה של כופרה במשרד קטן (למשל, ניתוק תחנה מהרשת בזמן ‘כליאה’).

    • השלם טבלת ‘לפני/אחרי’ בת 3 שורות: (1) מצב ללא עדכון MS17‑010, (2) הפסקת SMBv1, (3) סגמנטציית רשת בסיסית. הסבר במשפט לכל שורה כיצד כל צעד היה מקשה על ההתפשטות. סיים בשאלה פתוחה: איזה אינדיקטור ספציפי יעזור לזהות את WannaCry בזמן? (נקודת פתיחה לשבוע הבא).

  2. שבוע 2

    תוכל לקרוא ולפרש דפי טקטיקות/טכניקות ב‑MITRE ATT&CK, לזהות אינדיקטורים מרכזיים של WannaCry מתיקי CISA, ולמפות אותם בראשי פרקים ל‑Kill Chain.

    • פתח טכניקה אחת רלוונטית ל‑WannaCry בעמודי ATT&CK (למשל T1021 לטרנזיט רשתי במטריצת Enterprise, בהתאם לגרסה העדכנית) וכתוב בכרטיס סיכום: מטרה, דוגמאות להתרעות לוג ספציפיות, ואילו שלבי Kill Chain היא עשויה לשקף בהקשר מסוים.

    • צור ‘דף זיהוי מהיר’ בן עמוד אחד: שלושה IOCs מרכזיים (לדוגמה דפוסי שמות קבצים/מפתחות רישום כמתועד בהתראות), שני כיווני זיהוי בלוגים, ושני צעדי צמצום מיידיים. חבר כל סעיף לשלב Kill Chain מתאים ול‑ATT&CK טקטיקה/טכניקה שלמדת.

  3. שבוע 3

    תוכל לנתח את פרשת Target 2013 ברצף לוגי של שלבי תקיפה, לבחור בקרות בסיסיות רלוונטיות (CIS), ולהימנע מבלבול בין שלבי Kill Chain לטכניקות ATT&CK.

    • קרא תקציר ממצאים על Target ושרטט ציר זמן בן 6 נקודות מפתח (חדירת ספק→גנבת אישורים→הטמעת קוד קופה...); לכל נקודה ציין באיזו נקודת Kill Chain מדובר ומה היה ‘הדגל האדום’ שניתן היה לזהות.

    • התאם חמש בקרות CIS בסיסיות (למשל ניהול נכסים, הקשחת תצורה, ניהול גישה, ניהול פגיעויות, רישום וניטור) לחמש נקודות בציר הזמן של Target מהשיעור הקודם, והסבר במשפט כיצד כל בקרה שוברת שלב בשרשרת.

    • קבל שלושה תיאורי פעולות תוקף בתוך הרשת. עבור כל אחד, החלט: האם זה שלב Kill Chain או טכניקת ATT&CK בתוך שלב? נמק במשפט והצע כיצד לתעד אי‑ודאות כשהמיפוי לא חד‑משמעי.

  4. שבוע 4

    תוכל לתכנן איסוף לוגים אפקטיבי, ליישם עקרונות סגמנטציה והרשאות, ולבנות תהליך עדכונים שמקטין סיכון לניצול בסגנון MS17‑010.

  5. שבוע 5

    תוכל לקרוא מקורות רשמיים בביקורתיות, למפות את WannaCry במדויק ל‑Kill Chain ול‑ATT&CK, ולהתחיל לנסח דוח הגנה תמציתי וברור.

  6. שבוע 6

    תוכל להציע מערך בקרות מנע/זיהוי ממוקד לכל אחד ממקרי הבוחן (WannaCry ו‑Target), ולגזור מהם השערות זיהוי ותכנית ניטור מבוססת ATT&CK.

  7. שבוע 7

    תיצור טבלת מיפוי מלאה Kill Chain↔ATT&CK לשני מקרי הבוחן, כולל אינדיקטורים ובקרות CIS מומלצות, ותבצע סקירת איכות ושיפור.

  8. שבוע 8

    תסיים ותמסור דוח הגנה מלא ומנומק לשני מקרי הבוחן, כולל טבלת מיפוי, הצעות בקרות, ותכנית זיהוי — מוכן להצגה למקבלי החלטות.

מקורות מאומתים

כל מקור נבדק שהוא נגיש בזמן בניית הקורס. מקור שלא נמצא — לא נכנס.

רוצה קורס שנבנה סביב המטרה שלך?

הקורסים כאן הם דוגמאות. קורס אמיתי נבנה סביב מטרה שאת/ה מגדיר/ה — ואם היא לא ריאלית, המערכת אומרת את זה מראש.

להתחיל