Kursplan
Introduktion och Kursorientering
- Kurstillämpningsmål, förväntade resultat och inställning av labbmiljö
- Översikt över EDR-koncept och OpenEDR-plattformsarkitektur
- Förståelse för slutpunktsrelaterad telemetri och datakällor
Distribuering av OpenEDR
- Installation av OpenEDR-agenter på Windows- och Linux-slutpunkter
- Inställning av OpenEDR-servern och gränssnittet
- Konfigurera grundläggande telemetri och loggning
Grundläggande Detektering och Varningar
- Förståelse för händelsetyper och deras betydelse
- Konfigurera detektionsregler och trösklarvärden
- Övervakning av varningar och notiser
Händelsanalys och Undersökning
- Analysera händelser för att identifiera misstänkta mönster
- Mappa slutpunktsbeteenden till vanliga angreppsmetoder
- Använda OpenEDR-gränssnitt och sökverktyg för undersökning
Svar och Minskning av Hot
- Hantera varningar och misstänkt aktivitet
- Isolera slutpunkter och minska hot
- Dokumentera åtgärder och integrera dem i incidenthantering
Integration och Rapportering
- Integrera OpenEDR med SIEM eller andra säkerhetsverktyg
- Skapa rapporter för ledning och intressenter
- Bästa praxis för kontinuerlig övervakning och justering av varningar
Kapstone-labb och Praktiska Övningar
- Hands-on labb som simulerar verklivsliga hot mot slutpunkter
- Tillämpa detektions-, analys- och svararbetsflöden
- Granskning och diskussion av labbresultat och lärdomar
Sammanfattning och Nästa Steg
Krav
- Grundläggande kunskap i cybersäkerhet och dess koncept
- Erfarenhet av Windows- och/eller Linux-administration
- Bekantskap med slutpunktsbeskyddande eller övervakningsverktyg
Målgrupp
- IT- och säkerhetsexperter som börjar med slutpunktsdetektionsverktyg
- Cybersäkerhetsingenjörer
- Säkerhetspersonal i små till mellanstor företag
Vittnesmål (5)
Det var tydligt och med mycket bra exempel
Carlo Beccia - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskintolkat
Instruktören var mycket kunskapable och tog tid att ge en djupgående insikt i cybersäkerhetsfrågor. Många av dessa exempel kan användas eller anpassas för våra studerande och skapa mycket engagerande lektioner.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskintolkat
Pentestare färdigheter som läraren demonstrerar
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Maskintolkat
Instruktören har ett mycket brett kunskapsområde och är engagerad i det han gör. Han lyckas intressanta lyssnaren för sin kurs. Omfattningen av utbildningen uppfylde fullt mina förväntningar.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Maskintolkat
Allt är utmärkt
Manar Abu Talib - Dubai Electronic Security Center
Kurs - MITRE ATT&CK
Maskintolkat