Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Introduktion och Kursorientering
- Kurstillämpningsmål, förväntade resultat och inställning av labbmiljö
- Översikt över EDR-koncept och OpenEDR-plattformsarkitektur
- Förståelse för slutpunktsrelaterad telemetri och datakällor
Distribuering av OpenEDR
- Installation av OpenEDR-agenter på Windows- och Linux-slutpunkter
- Inställning av OpenEDR-servern och gränssnittet
- Konfigurera grundläggande telemetri och loggning
Grundläggande Detektering och Varningar
- Förståelse för händelsetyper och deras betydelse
- Konfigurera detektionsregler och trösklarvärden
- Övervakning av varningar och notiser
Händelsanalys och Undersökning
- Analysera händelser för att identifiera misstänkta mönster
- Mappa slutpunktsbeteenden till vanliga angreppsmetoder
- Använda OpenEDR-gränssnitt och sökverktyg för undersökning
Svar och Minskning av Hot
- Hantera varningar och misstänkt aktivitet
- Isolera slutpunkter och minska hot
- Dokumentera åtgärder och integrera dem i incidenthantering
Integration och Rapportering
- Integrera OpenEDR med SIEM eller andra säkerhetsverktyg
- Skapa rapporter för ledning och intressenter
- Bästa praxis för kontinuerlig övervakning och justering av varningar
Kapstone-labb och Praktiska Övningar
- Hands-on labb som simulerar verklivsliga hot mot slutpunkter
- Tillämpa detektions-, analys- och svararbetsflöden
- Granskning och diskussion av labbresultat och lärdomar
Sammanfattning och Nästa Steg
Krav
- Grundläggande kunskap i cybersäkerhet och dess koncept
- Erfarenhet av Windows- och/eller Linux-administration
- Bekantskap med slutpunktsbeskyddande eller övervakningsverktyg
Målgrupp
- IT- och säkerhetsexperter som börjar med slutpunktsdetektionsverktyg
- Cybersäkerhetsingenjörer
- Säkerhetspersonal i små till mellanstor företag
14 Timmar
Vittnesmål (2)
Klarhet och tempo i förklaringarna
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskintolkat
Det gav mig den insikt jag behövde :) Jag börjar undervisa i en BTEC-nivå 3-kvalifikation och ville utöka min kunskap på detta område.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskintolkat