Kursplan
Introduksjon og kursorientering
- Kursmål, forventede resultater og oppsett av labmiljø
- Oversikt over EDR-konspetter og arkitektur i OpenEDR-plattformen
- Forståelse av telemetri og datasøk på endepunkter
Utplasserings av OpenEDR
- Installering av OpenEDR-klienter på Windows- og Linux-endepunkter
- Oppsett av OpenEDR-server og dashboards
- Konfigurasjon av grunnleggende telemetri og logging
Grunnleggende deteksjon og varsling
- Forståelse av hendelsestyper og deres betydning
- Konfigurasjon av deteksjonsregler og terskler
- Overvåking av varslinger og notifikasjoner
Analyse og undersøkelse av hendelser
- Analyse av hendelser for mistenkelige mønstre
- Kartlegging av endepunktatferd til vanlige angrepsmetoder
- Bruk av OpenEDR-dashboards og søkeverktøy for undersøkelse
Respons og avhjelping
- Respons på varslinger og mistenkelig aktivitet
- Isolering av endepunkter og avhjelping av trusler
- Dokumentasjon av handlinger og integrering i hendelsesrespons
Integrasjon og rapportering
- Integrering av OpenEDR med SIEM eller andre sikkerhetsverktøy
- Generering av rapporter til ledelse og interessenter
- Beste praksis for kontinuerlig overvåking og justering av varslinger
Capstone-lab og praktiske øvelser
- Hånds-on-lab som simulerer virkelige trusler mot endepunkter
- Anvendelse av deteksjon, analyse og responsarbeidsflyter
- Gjennomgang og diskusjon av labresultater og lærte leksjoner
Oppsummering og neste skritt
Krav
- En forståelse av grunnleggende sikkerhetskonsepter
- Erfaring med Windows- og/eller Linux-administrasjon
- Kjennskap med sluttenhetssikring eller overvåking av verktøy
Målgruppe
- IT- og sikkerhetsprofesjonelle som starter med sluttenhetens oppdagelsesverktøy
- Cybersikkerhetsingeniører
- Sikkerhetspersonale for små til mellomstore bedrifter
Referanser (4)
Treneren var veldig kunnskapsrik og tok seg tid til å gi et veldig godt innblikk i cybersikkerhetsproblemer. Mange av disse eksemplene kan brukes eller modifiseres for våre elever og skape noen veldig engasjerende leksjonsaktiviteter.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskinoversatt
Pentester ferdigheter som viser lærer
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Maskinoversatt
Instruktøren har et veldig bredt spekter av kunnskap og er engasjert i det han gjør. Han er i stand til å interessere lytteren med kurset sitt. Omfanget av opplæringen svarte fullt ut mine forventninger.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Maskinoversatt
All is excellent