MITRE ATT&CK Defense: Msiexec System Binary Proxy Execution
Learn how attackers abuse legitimate Windows utilities to bypass security controls and how you can detect and defend against these proxy execution techniques.
เกี่ยวกับคอร์สนี้
Attackers constantly find ways to bypass traditional security controls by abusing built-in, trusted system utilities. Understanding how these legitimate binaries can be turned against an organization is critical for modern security analysts and defenders. This text-based course guides you through the fundamentals of the MITRE ATT&CK framework, focusing specifically on System Binary Proxy Execution using Msiexec. You will learn the mechanics behind these stealthy execution techniques, how to spot them in your logs, and how to implement robust defenses to secure your environment. What you'll learn: 1. Understand the core concepts of the MITRE ATT&CK framework and the mechanics of defense evasion. 2. Analyze how attackers abuse the legitimate Windows installer utility (msiexec) to run unauthorized code. 3. Learn to identify suspicious msiexec command-line behaviors and execution patterns. 4. Configure detection rules using event logs and system monitoring tools to spot proxy execution. 5. Apply mitigation strategies like AppLocker and application control policies to restrict unauthorized binary execution. 6. Practice analyzing realistic log data and attack scenarios through written guided exercises. You will start with foundational definitions of system binaries and application control bypasses before moving into detailed analysis of msiexec abuse. The material then covers practical detection engineering and defense configuration to help you secure enterprise environments. This course is designed for beginner cybersecurity analysts, system administrators, and security enthusiasts, with no prior experience in penetration testing required. Start reading today to master critical defense evasion techniques and strengthen your security posture.
สิ่งที่คุณจะได้รับ
-
📜
ใบประกาศนียบัตร
เพิ่มในโปรไฟล์ LinkedIn ของคุณ -
💬
ติวเตอร์ AI ส่วนตัว
ติดขัดในบทเรียน? ถามติวเตอร์ในตัวของคุณได้ทุกอย่าง ทุกเวลา -
🎧
รวมเวอร์ชันเสียง
เรียนได้ทุกที่ ไม่ต้องดูจอ -
♾️
เข้าถึงตลอดชีพ
กลับมาเรียนได้ตลอด ไม่มีหมดอายุ -
📱
โทรศัพท์หรือคอมพิวเตอร์
ใช้งานได้ทุกที่ ทุกอุปกรณ์ -
💸
คืนเงิน 14 วัน
ไม่ต้องอธิบาย -
⚡
กระชับและตรงประเด็น
41 นาที เนื้อหาเชิงปฏิบัติ
รีวิว
ยังไม่มีรีวิว — เป็นคนแรกที่แชร์ประสบการณ์
ผู้เรียนคนอื่นเรียน
💼 พร้อมสำหรับงาน
พื้นฐานความปลอดภัยทางดิจิทัล
ใบรับรอง
ลงมือทำ
SR 35.00
→
⚡ เหมาะสำหรับผู้เริ่มต้น
การประเมินช่องโหว่และการตอบสนองต่อเหตุการณ์ด้วย OpenVAS
ใบรับรอง
ลงมือทำ
SR 35.00
→
🔥 เป็นที่ต้องการ
การเจาะระบบอย่างมีจริยธรรมเชิงปฏิบัติด้วย Kali Linux: วิเคราะห์และป้องกัน
ใบรับรอง
ลงมือทำ
SR 35.00
→
🔥 เป็นที่ต้องการ
ความปลอดภัยในการพัฒนาซอฟต์แวร์: CISSP Domain 8 Essentials
ใบรับรอง
ลงมือทำ
SR 35.00
→
คำถามที่พบบ่อย
ฉันต้องใช้อะไรในการเรียนคอร์สนี้? +
แค่โทรศัพท์หรือคอมพิวเตอร์ที่มีอินเทอร์เน็ต ไม่ต้องติดตั้งหรือใช้อุปกรณ์พิเศษ
ฉันชำระเงินอย่างไร? +
ผ่านบัตรด้วย Stripe เราไม่เก็บข้อมูลบัตร — Stripe จัดการอย่างปลอดภัย
ฉันขอคืนเงินได้ไหม? +
ใช่ — คืนเงินเต็มจำนวนใน 14 วัน ไม่ต้องอธิบาย
ฉันมีสิทธิ์เข้าถึงนานเท่าไร? +
ตลอดไป เมื่อซื้อแล้วคอร์สเป็นของคุณ กลับมาเรียนได้ตลอด
ฉันจะได้ใบประกาศนียบัตรไหม? +
ได้ เมื่อเรียนจบจะได้รับใบประกาศนียบัตรที่เพิ่มในโปรไฟล์ LinkedIn ได้
ออกแบบสำหรับผู้เรียนใน
เทคโนโลยี
ดีไซน์
การเงิน
การตลาด
สาธารณสุข
การศึกษา
ธุรกิจการบริการ
อุตสาหกรรม
×2
เติมครั้งเดียว จ่ายครึ่งเดียว
เพิ่ม SR 380 → รับ 200 เครดิต แต่ละคลาสราคา SR 19.00 แทน SR 35.00 เครดิตไม่มีวันหมดอายุ
SR 380
200 เครดิต
SR 19.00 / คลาส
คุ้มที่สุด
SR 950
550 เครดิต
SR 17.27 / คลาส
SR 1,900
1200 เครดิต
SR 15.83 / คลาส
ไม่มีการสมัครสมาชิก เครดิตใช้ได้กับทุกคลาสและไม่หมดอายุ