Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Időtartalma 14 órák
Kurzusleírás
Bevezetés és kurzusorientáció
- A kurzus céljai, várható eredmények és a laboratóriumi környezet beállítása
- Az EDR fogalmak és az OpenEDR platformarchitektúra áttekintése
- A végponttelemetria és az adatforrások megértése
OpenEDR telepítése
- OpenEDR ügynökök telepítése Windows és Linux végpontokra
- Az OpenEDR szerver és az irányítópultok beállítása
- Alapszintű telemetria és naplózás konfigurálása
Alapszintű észlelés és riasztás
- Az eseménytípusok és jelentőségük megértése
- Észlelési szabályok és küszöbértékek konfigurálása
- Riasztások és értesítések figyelése
Eseményelemzés és vizsgálat
- Események elemzése gyanús mintázatok keresésére
- Végpontviselkedések hozzárendelése gyakori támadási technikákhoz
- Az OpenEDR irányítópultjainak és keresőeszközeinek használata a vizsgálathoz
Reagálás és kárenyhítés
- Reagálás a riasztásokra és a gyanús tevékenységekre
- Végpontok elkülönítése és a fenyegetések mérséklése
- A műveletek dokumentálása és integrálása az incidenskezelésbe
Integráció és jelentéskészítés
- Az OpenEDR integrálása SIEM-mel vagy más biztonsági eszközökkel
- Jelentések készítése a vezetőség és az érdekelt felek számára
- Bevált gyakorlatok a folyamatos monitorozáshoz és a riasztások hangolásához
Záró labor és gyakorlati feladatok
- Gyakorlati labor, amely valós végpontfenyegetéseket szimulál
- Az észlelési, elemzési és reagálási munkafolyamatok alkalmazása
- A laboreredmények és a tanulságok áttekintése és megbeszélése
Összefoglalás és következő lépések
Követelmények
- Alapvető kiberbiztonsági fogalmak ismerete
- Windows és/vagy Linux rendszerfelügyeleti tapasztalat
- Végpontvédelmi vagy monitorozó eszközök ismerete
Célközönség
- Informatikai és biztonsági szakemberek, akik most ismerkednek a végpontészlelési eszközökkel
- Kiberbiztonsági mérnökök
- Kis- és középvállalkozások biztonsági munkatársai
Vélemények (2)
Magyarázatok világossága és üteme
Federica Galeazzi - Aethra Telecomunications SRL
Kurzus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Gépi fordítás
Ez megadta nekem azt az átlagot, amire szükségem volt :) Kezdtem tanítani egy BTEC 3. szintű kvalifikációban, és szerettem volna megszélesíteni tudásomat ebben a területen.
Otilia Pasareti - Merthyr College
Kurzus - Fundamentals of Corporate Cyber Warfare
Gépi fordítás