Kom i kontakt
 Varaktighet 14 timmar

Kursplan

Introduktion & orientering om kursen

  • Kursens mål, förväntade resultat och installation av labbmiljön
  • Övergripande bild av EDR-koncept och arkitekturen hos OpenEDR-plattformen
  • Förståelse för telemetri och datakällor på endpoints

Distribution av OpenEDR

  • Installation av OpenEDR-agenter på Windows- och Linux-endpoints
  • Uppställning av OpenEDR-server och dashboarder
  • Konfiguration av grundläggande telemetri och loggning

Grundläggande detektering och varning

  • Förståelse av händelsetyper och deras betydelse
  • Konfiguration av detekteringsregler och tröskelvärden
  • Övervakning av varningar och notifieringar

Händelseanalys & utredning

  • Analys av händelser för misstänkta mönster
  • Kartläggning av beteenden på endpoints mot vanliga anfallstekniker
  • Användning av OpenEDR-dashboardar och sökvärktig för utredning

Hantering & mitigering

  • Svar på varningar och misstänkt aktivitet
  • Isolering av endpoints och mitigering av hot
  • Dokumentering av åtgärder och integrering i händelsehantering

Integration & rapportering

  • Integration av OpenEDR med SIEM eller andra säkerhetsverktyg
  • Generering av rapporter för ledning och intressenter
  • Bästa praxis för kontinuerlig övervakning och justering av varningar

Capstone-lab & praktiska övningar

  • Hands-on-lab som simulerar verkliga hot mot endpoints
  • Tillämpning av flöden för detektering, analys och hantering
  • Genomgång och diskussion av labresultat och lärdomar

Sammanfattning och nästa steg

Krav

  • Förståelse för grundläggande begrepp inom cybersäkerhet
  • Erfarenhet av Windows- och/eller Linux-administration
  • Tystande med endpoint-skydds- eller övervakningsverktyg

Målgrupp

  • IT- och säkerhetsprofessionella som börjar med endpoint-detekteringsverktyg
  • Cybersäkerhetsingenjörer
  • Säkerhetspersonal i små till medelstora företag

Antal deltagare


Pris per deltagare

Vittnesmål (2)

Kommande Kurser

Relaterade Kategorier