Kursplan

Introduktion och Kursorientering

  • Kurstillämpningsmål, förväntade resultat och inställning av labbmiljö
  • Översikt över EDR-koncept och OpenEDR-plattformsarkitektur
  • Förståelse för slutpunktsrelaterad telemetri och datakällor

Distribuering av OpenEDR

  • Installation av OpenEDR-agenter på Windows- och Linux-slutpunkter
  • Inställning av OpenEDR-servern och gränssnittet
  • Konfigurera grundläggande telemetri och loggning

Grundläggande Detektering och Varningar

  • Förståelse för händelsetyper och deras betydelse
  • Konfigurera detektionsregler och trösklarvärden
  • Övervakning av varningar och notiser

Händelsanalys och Undersökning

  • Analysera händelser för att identifiera misstänkta mönster
  • Mappa slutpunktsbeteenden till vanliga angreppsmetoder
  • Använda OpenEDR-gränssnitt och sökverktyg för undersökning

Svar och Minskning av Hot

  • Hantera varningar och misstänkt aktivitet
  • Isolera slutpunkter och minska hot
  • Dokumentera åtgärder och integrera dem i incidenthantering

Integration och Rapportering

  • Integrera OpenEDR med SIEM eller andra säkerhetsverktyg
  • Skapa rapporter för ledning och intressenter
  • Bästa praxis för kontinuerlig övervakning och justering av varningar

Kapstone-labb och Praktiska Övningar

  • Hands-on labb som simulerar verklivsliga hot mot slutpunkter
  • Tillämpa detektions-, analys- och svararbetsflöden
  • Granskning och diskussion av labbresultat och lärdomar

Sammanfattning och Nästa Steg

Krav

  • Grundläggande kunskap i cybersäkerhet och dess koncept
  • Erfarenhet av Windows- och/eller Linux-administration
  • Bekantskap med slutpunktsbeskyddande eller övervakningsverktyg

Målgrupp

  • IT- och säkerhetsexperter som börjar med slutpunktsdetektionsverktyg
  • Cybersäkerhetsingenjörer
  • Säkerhetspersonal i små till mellanstor företag
 14 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (5)

Kommande Kurser

Relaterade Kategorier