Kurzusleírás

Bevezetés & Képzés tájékoztató

  • A képzés céljai, várható eredmények és laboratóriumi környezet beállítása
  • Az EDR fogalmak és az OpenEDR platform architektúrájának áttekintése
  • A végponti telemetria és adatforrások megértése

OpenEDR telepítése

  • OpenEDR ügynökök telepítése Windows és Linux végpontokon
  • Az OpenEDR szerver és irányítópultok beállítása
  • Alapvető telemetria és naplózás konfigurálása

Alapvető észlelés és riasztás

  • Eseménytípusok és jelentőségük megértése
  • Észlelési szabályok és küszöbértékek konfigurálása
  • Riasztások és értesítések monitorozása

Eseményelemzés & Vizsgálat

  • Gyanús minták keresése az eseményekben
  • Végponti viselkedések leképezése gyakori támadási technikákra
  • Az OpenEDR irányítópultok és keresési eszközök használata a vizsgálathoz

Válaszadás & Enyhítés

  • Riasztásokra és gyanús tevékenységekre való reagálás
  • Végpontok elkülönítése és fenyegetések enyhítése
  • Műveletek dokumentálása és integrálása az incidenskezelésbe

Integráció & Jelentéskészítés

  • OpenEDR integrálása SIEM vagy más biztonsági eszközökkel
  • Jelentések készítése a vezetőség és az érdekelt felek számára
  • Ajánlott eljárások a folyamatos monitorozás és riasztások finomhangolásához

Záró labor & Gyakorlati feladatok

  • Gyakorlati labor, amely valós végponti fenyegetéseket szimulál
  • Észlelési, elemzési és válaszadási munkafolyamatok alkalmazása
  • A labor eredményeinek és tanulságainak áttekintése és megbeszélése

Összefoglalás és következő lépések

Követelmények

  • Alapvető kiberbiztonsági fogalmak ismerete
  • Tapasztalat Windows és/vagy Linux rendszergazdai feladatokban
  • Ismeret a végpontvédelmi vagy monitorozási eszközökről

Célközönség

  • Végpont-észlelési eszközökkel kezdő IT és biztonsági szakemberek
  • Kiberbiztonsági mérnökök
  • Kis- és középvállalati biztonsági személyzet
 14 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák