Kursplan
Innledning & Kursorientering
- Kursmål, forventede resultater og oppsett av labmiljø
- Gjennomgang av EDR-konsepter og OpenEDR-plattformsarkitektur
- Forståelse av endepunktstelemetri og datasøkere
OpenEDR Distribusjon
- Installasjon av OpenEDR-agenter på Windows- og Linux-endepunkter
- Oppsett av OpenEDR-server og dashboards
- Konfigurasjon av grunnleggende telemetri og logging
Grunnleggende Deteksjon og Alarmering
- Forståelse av hendelsetyper og deres betydning
- Konfigurasjon av deteksjonsregler og terskler
- Overvåking av alarmer og varslinger
Hendelsesanalyse & Undersøkelse
- Analyse av hendelser for mistenkelige mønstre
- Kartlegging av endepunktsatferd til vanlige angrepsteknikker
- Bruk av OpenEDR-dashboards og søkeverktøy for undersøkelse
Respon & Mildring
- Respons på alarmer og mistenkelig aktivitet
- Isolering av endepunkter og mildring av trusler
- Dokumentasjon av handlinger og integrering i hendelsesresponsarbeidsflyter
Integrasjon & Rapportering
- Integrering av OpenEDR med SIEM eller andre sikkerhetsverktøy
- Generering av rapporter for ledelse og interesserete parter
- Best praksis for kontinuerlig overvåking og justering av alarmer
Klatrepunkt-lab & Praktiske Øvelser
- Praktisk lab som simulerer reelle endepunkts-trusler
- Anvendelse av deteksjons-, analyse- og responsarbeidsflyter
- Gjennomgang og diskusjon av labresultater og læring fra øvelser
Oppsummering og Neste Trinn
Krav
- Et forståelse av grunnleggende siber-sikkerhetskonsepter
- Erfaring med Windows og/eller Linux-administrasjon
- Familiaritet med endepunktsbeskyttelse eller overvåkingstøyler
Målgruppe
- IT- og sikkerhetsspesialister som begynner med endepunkt-deteksjonsverktøy
- Siber-sikkerhetsingeniører
- Sikkerheitsansatte i små og mellomstore bedrifter
Referanser (5)
Det var tydelig og med gode eksempler
Carlo Beccia - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskinoversatt
Instruktøren var meget kunnskapsrik og tok seg tid til å gi et utmærket innblikk i cybersikkerhetsproblemer. Mange av disse eksemplene kan brukes eller modifiseres for våre lærende og skape noen meget engasjerende læringaktiviteter.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskinoversatt
Pentesterferdigheter som læreren demonstrerer
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Maskinoversatt
Instruktøren har et veldig bredt kunnskapsbase og er engasjert i det han gjør. Han klarer å interessere lytteren med kursene sine. Omfanget av opplæringen møtte fullt ut mine forventninger.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Maskinoversatt
Alt er utmærket
Manar Abu Talib - Dubai Electronic Security Center
Kurs - MITRE ATT&CK
Maskinoversatt