Kurzusleírás

Bevezetés és képzés irányítása

  • Képzési célok, várható eredmények és labor környezet beállítása
  • EDR fogalmak áttekintése és az OpenEDR platform architektúrája
  • Endpoint telemetria és adatforrások megértése

OpenEDR üzembe helyezése

  • Az OpenEDR ügynökök Windows és Linux eszközökön történő telepítése
  • Az OpenEDR szerver és irányítópult beállítása
  • Alapvető telemetria és naplózás konfigurálása

Alapvető észlelés és riasztás

  • Eseménytípusok megértése és jelentőségük
  • Észlelési szabályok és küszöbértékek beállítása
  • Riasztások és értesítések figyelése

Esemény elemzés és vizsgálódás

  • Gyanús minták keresése az események elemezésével
  • Endpoint viselkedések leképezése a gyakori támadási technikákra
  • Az OpenEDR irányítópultok és keresési eszközök használata vizsgálódáshoz

Válasz és enyhítés

  • Riasztások és gyanús tevékenységek kezelése
  • Endpointok izolálása és fenyegetések enyhítése
  • Tevékenységek dokumentálása és integrálása incidenskezelésbe

Integráció és jelentéskészítés

  • Az OpenEDR integrálása SIEM vagy más biztonsági eszközökkel
  • Jelentések előkészítése a vezetőség és egyéb érintett személyek számára
  • Legjobb gyakorlatok folyamatos figyeléshez és riasztás finomhangolásához

Kölcsönös gyakorlati labor és praktikumok

  • Kézi labor a valós életben előforduló endpoint fenyegetések szimulációjával
  • Észlelési, elemző és válaszfolyamatok alkalmazása
  • Labor eredmények és tanulás elemezése és vita

Összefoglalás és a következő lépések

Követelmények

  • Alapvető cyberszékszerű fogalmak megértése
  • Tapasztalat Windows és/vagy Linux rendszergazdaként
  • Ismeret az endpoint védelem- vagy figyeléseszközökkel kapcsolatban

Célcsoport

  • IT- és biztonsági szakemberek, akik endpoint észlelési eszközökkel kezdnek
  • Cyberszékszerű mérnökök
  • Kistársaságok és közepes méretű vállalatok biztonsági személyzetének munkatársaik
 14 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (4)

Közelgő kurzusok

Rokon kategóriák