Kursplan

Innledning & Kursorientering

  • Kursmål, forventede resultater og oppsett av labmiljø
  • Gjennomgang av EDR-konsepter og OpenEDR-plattformsarkitektur
  • Forståelse av endepunktstelemetri og datasøkere

OpenEDR Distribusjon

  • Installasjon av OpenEDR-agenter på Windows- og Linux-endepunkter
  • Oppsett av OpenEDR-server og dashboards
  • Konfigurasjon av grunnleggende telemetri og logging

Grunnleggende Deteksjon og Alarmering

  • Forståelse av hendelsetyper og deres betydning
  • Konfigurasjon av deteksjonsregler og terskler
  • Overvåking av alarmer og varslinger

Hendelsesanalyse & Undersøkelse

  • Analyse av hendelser for mistenkelige mønstre
  • Kartlegging av endepunktsatferd til vanlige angrepsteknikker
  • Bruk av OpenEDR-dashboards og søkeverktøy for undersøkelse

Respon & Mildring

  • Respons på alarmer og mistenkelig aktivitet
  • Isolering av endepunkter og mildring av trusler
  • Dokumentasjon av handlinger og integrering i hendelsesresponsarbeidsflyter

Integrasjon & Rapportering

  • Integrering av OpenEDR med SIEM eller andre sikkerhetsverktøy
  • Generering av rapporter for ledelse og interesserete parter
  • Best praksis for kontinuerlig overvåking og justering av alarmer

Klatrepunkt-lab & Praktiske Øvelser

  • Praktisk lab som simulerer reelle endepunkts-trusler
  • Anvendelse av deteksjons-, analyse- og responsarbeidsflyter
  • Gjennomgang og diskusjon av labresultater og læring fra øvelser

Oppsummering og Neste Trinn

Krav

  • Et forståelse av grunnleggende siber-sikkerhetskonsepter
  • Erfaring med Windows og/eller Linux-administrasjon
  • Familiaritet med endepunktsbeskyttelse eller overvåkingstøyler

Målgruppe

  • IT- og sikkerhetsspesialister som begynner med endepunkt-deteksjonsverktøy
  • Siber-sikkerhetsingeniører
  • Sikkerheitsansatte i små og mellomstore bedrifter
 14 Timer

Antall deltakere


Pris per deltaker

Referanser (5)

Kommende kurs

Relaterte kategorier