Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
Innledning & Kursorientering
- Kursmål, forventede resultater og oppsett av labmiljø
- Gjennomgang av EDR-konsepter og OpenEDR-plattformsarkitektur
- Forståelse av endepunktstelemetri og datasøkere
OpenEDR Distribusjon
- Installasjon av OpenEDR-agenter på Windows- og Linux-endepunkter
- Oppsett av OpenEDR-server og dashboards
- Konfigurasjon av grunnleggende telemetri og logging
Grunnleggende Deteksjon og Alarmering
- Forståelse av hendelsetyper og deres betydning
- Konfigurasjon av deteksjonsregler og terskler
- Overvåking av alarmer og varslinger
Hendelsesanalyse & Undersøkelse
- Analyse av hendelser for mistenkelige mønstre
- Kartlegging av endepunktsatferd til vanlige angrepsteknikker
- Bruk av OpenEDR-dashboards og søkeverktøy for undersøkelse
Respon & Mildring
- Respons på alarmer og mistenkelig aktivitet
- Isolering av endepunkter og mildring av trusler
- Dokumentasjon av handlinger og integrering i hendelsesresponsarbeidsflyter
Integrasjon & Rapportering
- Integrering av OpenEDR med SIEM eller andre sikkerhetsverktøy
- Generering av rapporter for ledelse og interesserete parter
- Best praksis for kontinuerlig overvåking og justering av alarmer
Klatrepunkt-lab & Praktiske Øvelser
- Praktisk lab som simulerer reelle endepunkts-trusler
- Anvendelse av deteksjons-, analyse- og responsarbeidsflyter
- Gjennomgang og diskusjon av labresultater og læring fra øvelser
Oppsummering og Neste Trinn
Krav
- Et forståelse av grunnleggende siber-sikkerhetskonsepter
- Erfaring med Windows og/eller Linux-administrasjon
- Familiaritet med endepunktsbeskyttelse eller overvåkingstøyler
Målgruppe
- IT- og sikkerhetsspesialister som begynner med endepunkt-deteksjonsverktøy
- Siber-sikkerhetsingeniører
- Sikkerheitsansatte i små og mellomstore bedrifter
14 Timer
Referanser (2)
Klarhet og Tempo i Forklaringene
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskinoversatt
Det ga meg den innsikten jeg trengte :) Jeg begynner med undervisning i en BTEC-nivå 3-kvalifisering og ville utvide kunnskapen min på dette området.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskinoversatt