Ta kontakt
 Varighet 14 timer

Kursplan

Introduksjon og kursoversikt

  • Kursmål, forventede resultater og oppsett av lab-miljøet
  • Oversikt over EDR-konsepter og OpenEDR-plattformens arkitektur
  • Forståelse av endpoint-telemetri og datakilder

Oppsetning av OpenEDR

  • Installasjon av OpenEDR-agenter på Windows- og Linux-endpoints
  • Oppsett av OpenEDR-serveren og dashboards
  • Konfigurasjon av grunnleggende telemetri og logging

Grunnleggende deteksjon og varsling

  • Forståelse av hendelsestyper og deres betydning
  • Konfigurasjon av deteksjonsregler og terskeler
  • Overvåking av varsler og varsling

Hendelsesanalyse og etterforskning

  • Analyse av hendelser for mistenkelige mønstre
  • Kartlegging av endpoint-adferd til vanlige angrepsmetoder
  • Bruk av OpenEDR-dashboards og søkeverktøy for etterforskning

Respons og demping

  • Respons på varsler og mistenkelig aktivitet
  • Isolering av endpoints og demping av trusler
  • Dokumentering av tiltak og integrering i hendelsesrespons

Integrering og rapportering

  • Integrering av OpenEDR med SIEM eller andre sikkerhetsverktøy
  • Generering av rapporter for ledelse og interessenter
  • Beste praksis for kontinuerlig overvåking og justering av varsler

Hovedpraktisk øvelse og øvelser

  • Praktisk lab som simulerer reelle endpoint-trusler
  • Anvendelse av deteksjons-, analyse- og responsarbeidsflyter
  • Gjennomgang og diskusjon av lab-resultater og læring

Oppsummering og neste steg

Krav

  • Forståelse av grunnleggende cybersecurity-konsepter
  • Erfaring med administrasjon av Windows og/eller Linux
  • Kjenning til endpoint-beskyttelses- eller overvåkingsverktøy

Målgruppe

  • IT- og sikkerhetsprofesjoneller som starter med endpoint-deteksjonsverktøy
  • Cybersecurity-ingeniører
  • Sikkerhetspersonell i små og mellomstore bedrifter

Antall deltakere


Pris per deltaker

Referanser (2)

Kommende kurs

Relaterte kategorier