Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
Bevezetés & Képzés tájékoztató
- A képzés céljai, várható eredmények és laboratóriumi környezet beállítása
- Az EDR fogalmak és az OpenEDR platform architektúrájának áttekintése
- A végponti telemetria és adatforrások megértése
OpenEDR telepítése
- OpenEDR ügynökök telepítése Windows és Linux végpontokon
- Az OpenEDR szerver és irányítópultok beállítása
- Alapvető telemetria és naplózás konfigurálása
Alapvető észlelés és riasztás
- Eseménytípusok és jelentőségük megértése
- Észlelési szabályok és küszöbértékek konfigurálása
- Riasztások és értesítések monitorozása
Eseményelemzés & Vizsgálat
- Gyanús minták keresése az eseményekben
- Végponti viselkedések leképezése gyakori támadási technikákra
- Az OpenEDR irányítópultok és keresési eszközök használata a vizsgálathoz
Válaszadás & Enyhítés
- Riasztásokra és gyanús tevékenységekre való reagálás
- Végpontok elkülönítése és fenyegetések enyhítése
- Műveletek dokumentálása és integrálása az incidenskezelésbe
Integráció & Jelentéskészítés
- OpenEDR integrálása SIEM vagy más biztonsági eszközökkel
- Jelentések készítése a vezetőség és az érdekelt felek számára
- Ajánlott eljárások a folyamatos monitorozás és riasztások finomhangolásához
Záró labor & Gyakorlati feladatok
- Gyakorlati labor, amely valós végponti fenyegetéseket szimulál
- Észlelési, elemzési és válaszadási munkafolyamatok alkalmazása
- A labor eredményeinek és tanulságainak áttekintése és megbeszélése
Összefoglalás és következő lépések
Követelmények
- Alapvető kiberbiztonsági fogalmak ismerete
- Tapasztalat Windows és/vagy Linux rendszergazdai feladatokban
- Ismeret a végpontvédelmi vagy monitorozási eszközökről
Célközönség
- Végpont-észlelési eszközökkel kezdő IT és biztonsági szakemberek
- Kiberbiztonsági mérnökök
- Kis- és középvállalati biztonsági személyzet
14 Órák
Vélemények (2)
Magyarázatok világossága és üteme
Federica Galeazzi - Aethra Telecomunications SRL
Kurzus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Gépi fordítás
Ez megadta nekem azt az átlagot, amire szükségem volt :) Kezdtem tanítani egy BTEC 3. szintű kvalifikációban, és szerettem volna megszélesíteni tudásomat ebben a területen.
Otilia Pasareti - Merthyr College
Kurzus - Fundamentals of Corporate Cyber Warfare
Gépi fordítás