Kursplan

Introduksjon og kursorientering

  • Kursmål, forventede resultater og oppsett av labmiljø
  • Oversikt over EDR-konspetter og arkitektur i OpenEDR-plattformen
  • Forståelse av telemetri og datasøk på endepunkter

Utplasserings av OpenEDR

  • Installering av OpenEDR-klienter på Windows- og Linux-endepunkter
  • Oppsett av OpenEDR-server og dashboards
  • Konfigurasjon av grunnleggende telemetri og logging

Grunnleggende deteksjon og varsling

  • Forståelse av hendelsestyper og deres betydning
  • Konfigurasjon av deteksjonsregler og terskler
  • Overvåking av varslinger og notifikasjoner

Analyse og undersøkelse av hendelser

  • Analyse av hendelser for mistenkelige mønstre
  • Kartlegging av endepunktatferd til vanlige angrepsmetoder
  • Bruk av OpenEDR-dashboards og søkeverktøy for undersøkelse

Respons og avhjelping

  • Respons på varslinger og mistenkelig aktivitet
  • Isolering av endepunkter og avhjelping av trusler
  • Dokumentasjon av handlinger og integrering i hendelsesrespons

Integrasjon og rapportering

  • Integrering av OpenEDR med SIEM eller andre sikkerhetsverktøy
  • Generering av rapporter til ledelse og interessenter
  • Beste praksis for kontinuerlig overvåking og justering av varslinger

Capstone-lab og praktiske øvelser

  • Hånds-on-lab som simulerer virkelige trusler mot endepunkter
  • Anvendelse av deteksjon, analyse og responsarbeidsflyter
  • Gjennomgang og diskusjon av labresultater og lærte leksjoner

Oppsummering og neste skritt

Krav

  • En forståelse av grunnleggende sikkerhetskonsepter
  • Erfaring med Windows- og/eller Linux-administrasjon
  • Kjennskap med sluttenhetssikring eller overvåking av verktøy

Målgruppe

  • IT- og sikkerhetsprofesjonelle som starter med sluttenhetens oppdagelsesverktøy
  • Cybersikkerhetsingeniører
  • Sikkerhetspersonale for små til mellomstore bedrifter
 14 timer

Antall deltakere


Pris per deltaker

Referanser (4)

Kommende kurs

Relaterte kategorier