Kurzusleírás
Bevezetés & Képzés tájékoztató
- A képzés céljai, várható eredmények és laboratóriumi környezet beállítása
- Az EDR fogalmak és az OpenEDR platform architektúrájának áttekintése
- A végponti telemetria és adatforrások megértése
OpenEDR telepítése
- OpenEDR ügynökök telepítése Windows és Linux végpontokon
- Az OpenEDR szerver és irányítópultok beállítása
- Alapvető telemetria és naplózás konfigurálása
Alapvető észlelés és riasztás
- Eseménytípusok és jelentőségük megértése
- Észlelési szabályok és küszöbértékek konfigurálása
- Riasztások és értesítések monitorozása
Eseményelemzés & Vizsgálat
- Gyanús minták keresése az eseményekben
- Végponti viselkedések leképezése gyakori támadási technikákra
- Az OpenEDR irányítópultok és keresési eszközök használata a vizsgálathoz
Válaszadás & Enyhítés
- Riasztásokra és gyanús tevékenységekre való reagálás
- Végpontok elkülönítése és fenyegetések enyhítése
- Műveletek dokumentálása és integrálása az incidenskezelésbe
Integráció & Jelentéskészítés
- OpenEDR integrálása SIEM vagy más biztonsági eszközökkel
- Jelentések készítése a vezetőség és az érdekelt felek számára
- Ajánlott eljárások a folyamatos monitorozás és riasztások finomhangolásához
Záró labor & Gyakorlati feladatok
- Gyakorlati labor, amely valós végponti fenyegetéseket szimulál
- Észlelési, elemzési és válaszadási munkafolyamatok alkalmazása
- A labor eredményeinek és tanulságainak áttekintése és megbeszélése
Összefoglalás és következő lépések
Követelmények
- Alapvető kiberbiztonsági fogalmak ismerete
- Tapasztalat Windows és/vagy Linux rendszergazdai feladatokban
- Ismeret a végpontvédelmi vagy monitorozási eszközökről
Célközönség
- Végpont-észlelési eszközökkel kezdő IT és biztonsági szakemberek
- Kiberbiztonsági mérnökök
- Kis- és középvállalati biztonsági személyzet
Vélemények (5)
Ez egyértelmű volt, és nagyon jó példákkal volt szolgálva.
Carlo Beccia - Aethra Telecomunications SRL
Kurzus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Gépi fordítás
A képző rendkívül soktudó volt, és időt szánt arra, hogy nagyon jól bemutassa a kibertársadalmi biztonsági problémákat. Sok ezen példát felhasználhatnánk vagy módosíthatnánk tanulói számára, és érdekes tananyagot alkothatnánk belőlük.
Jenna - Merthyr College
Kurzus - Fundamentals of Corporate Cyber Warfare
Gépi fordítás
A pentester képességei, amelyeket a tanár bemutat
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - Ethical Hacker
Gépi fordítás
Az oktató rendkívül széles körű tudást bír és komolyan veszi a saját tevékenységét. A tanfolyamával képes érdeklődni az hallgatót. A képzés tartalma teljes mértékben megfelelt a vármintekemnek.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - MasterClass Certified Ethical Hacker Program
Gépi fordítás
Minden kitető
Manar Abu Talib - Dubai Electronic Security Center
Kurzus - MITRE ATT&CK
Gépi fordítás