Kurzusleírás
Bevezetés és képzés irányítása
- Képzési célok, várható eredmények és labor környezet beállítása
- EDR fogalmak áttekintése és az OpenEDR platform architektúrája
- Endpoint telemetria és adatforrások megértése
OpenEDR üzembe helyezése
- Az OpenEDR ügynökök Windows és Linux eszközökön történő telepítése
- Az OpenEDR szerver és irányítópult beállítása
- Alapvető telemetria és naplózás konfigurálása
Alapvető észlelés és riasztás
- Eseménytípusok megértése és jelentőségük
- Észlelési szabályok és küszöbértékek beállítása
- Riasztások és értesítések figyelése
Esemény elemzés és vizsgálódás
- Gyanús minták keresése az események elemezésével
- Endpoint viselkedések leképezése a gyakori támadási technikákra
- Az OpenEDR irányítópultok és keresési eszközök használata vizsgálódáshoz
Válasz és enyhítés
- Riasztások és gyanús tevékenységek kezelése
- Endpointok izolálása és fenyegetések enyhítése
- Tevékenységek dokumentálása és integrálása incidenskezelésbe
Integráció és jelentéskészítés
- Az OpenEDR integrálása SIEM vagy más biztonsági eszközökkel
- Jelentések előkészítése a vezetőség és egyéb érintett személyek számára
- Legjobb gyakorlatok folyamatos figyeléshez és riasztás finomhangolásához
Kölcsönös gyakorlati labor és praktikumok
- Kézi labor a valós életben előforduló endpoint fenyegetések szimulációjával
- Észlelési, elemző és válaszfolyamatok alkalmazása
- Labor eredmények és tanulás elemezése és vita
Összefoglalás és a következő lépések
Követelmények
- Alapvető cyberszékszerű fogalmak megértése
- Tapasztalat Windows és/vagy Linux rendszergazdaként
- Ismeret az endpoint védelem- vagy figyeléseszközökkel kapcsolatban
Célcsoport
- IT- és biztonsági szakemberek, akik endpoint észlelési eszközökkel kezdnek
- Cyberszékszerű mérnökök
- Kistársaságok és közepes méretű vállalatok biztonsági személyzetének munkatársaik
Vélemények (4)
A tréner nagyon hozzáértő volt, és sok időt vett igénybe, hogy nagyon jó betekintést nyújtson a kiberbiztonsági kérdésekbe. Ezek közül a példák közül sok felhasználható vagy módosítható tanulóink számára, és nagyon lebilincselő órai tevékenységeket hozhat létre.
Jenna - Merthyr College
Kurzus - Fundamentals of Corporate Cyber Warfare
Gépi fordítás
Pentester készségek, amit bizonyítani tanár
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - Ethical Hacker
Gépi fordítás
Az oktató nagyon széles körű tudással rendelkezik, és elkötelezett abban, amit csinál. Tanfolyamával képes felkelteni a hallgató érdeklődését. A képzés terjedelme teljes mértékben megfelelt az elvárásaimnak.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - MasterClass Certified Ethical Hacker Program
Gépi fordítás
Minden tökéletes
Manar Abu Talib - Dubai Electronic Security Center
Kurzus - MITRE ATT&CK
Gépi fordítás