Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Varighet 14 timer
Kursplan
Introduksjon og kursoversikt
- Kursmål, forventede resultater og oppsett av lab-miljøet
- Oversikt over EDR-konsepter og OpenEDR-plattformens arkitektur
- Forståelse av endpoint-telemetri og datakilder
Oppsetning av OpenEDR
- Installasjon av OpenEDR-agenter på Windows- og Linux-endpoints
- Oppsett av OpenEDR-serveren og dashboards
- Konfigurasjon av grunnleggende telemetri og logging
Grunnleggende deteksjon og varsling
- Forståelse av hendelsestyper og deres betydning
- Konfigurasjon av deteksjonsregler og terskeler
- Overvåking av varsler og varsling
Hendelsesanalyse og etterforskning
- Analyse av hendelser for mistenkelige mønstre
- Kartlegging av endpoint-adferd til vanlige angrepsmetoder
- Bruk av OpenEDR-dashboards og søkeverktøy for etterforskning
Respons og demping
- Respons på varsler og mistenkelig aktivitet
- Isolering av endpoints og demping av trusler
- Dokumentering av tiltak og integrering i hendelsesrespons
Integrering og rapportering
- Integrering av OpenEDR med SIEM eller andre sikkerhetsverktøy
- Generering av rapporter for ledelse og interessenter
- Beste praksis for kontinuerlig overvåking og justering av varsler
Hovedpraktisk øvelse og øvelser
- Praktisk lab som simulerer reelle endpoint-trusler
- Anvendelse av deteksjons-, analyse- og responsarbeidsflyter
- Gjennomgang og diskusjon av lab-resultater og læring
Oppsummering og neste steg
Krav
- Forståelse av grunnleggende cybersecurity-konsepter
- Erfaring med administrasjon av Windows og/eller Linux
- Kjenning til endpoint-beskyttelses- eller overvåkingsverktøy
Målgruppe
- IT- og sikkerhetsprofesjoneller som starter med endpoint-deteksjonsverktøy
- Cybersecurity-ingeniører
- Sikkerhetspersonell i små og mellomstore bedrifter
Referanser (2)
Klarhet og Tempo i Forklaringene
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskinoversatt
Det ga meg den innsikten jeg trengte :) Jeg begynner med undervisning i en BTEC-nivå 3-kvalifisering og ville utvide kunnskapen min på dette området.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskinoversatt