Kursplan

Introduktion och kursorientering

  • Kursmål, förväntade resultat och uppsättning av labbmiljö
  • Översikt över EDR-begrepp och OpenEDR-plattformens arkitektur
  • Förståelse för endpoint-telemetri och datakällor

Installation av OpenEDR

  • Installation av OpenEDR-agenter på Windows och Linux-endpoints
  • Uppsättning av OpenEDR-server och instrumentpaneler
  • Konfiguration av grundläggande telemetri och loggning

Grundläggande detektering och larm

  • Förståelse för händelsetyper och deras betydelse
  • Konfiguration av detekteringsregler och tröskelvärden
  • Övervakning av larm och notifikationer

Händelseanalys och undersökning

  • Analys av händelser för misstänkta mönster
  • Kartläggning av endpoint-beteenden till vanliga attacker
  • Användning av OpenEDR-instrumentpaneler och sökverktyg för undersökning

Svar och åtgärd

  • Svar på larm och misstänkt aktivitet
  • Isolering av endpoints och åtgärder mot hot
  • Dokumentering av åtgärder och integration i incidenthantering

Integration och rapportering

  • Integration av OpenEDR med SIEM eller andra säkerhetsverktyg
  • Generering av rapporter för ledning och intressenter
  • Bästa praxis för kontinuerlig övervakning och larmjustering

Kapslablab och praktiska övningar

  • Hands-on lab som simulerar riktiga hot mot endpoints
  • Tillämpning av detekterings-, analys- och svarsflöden
  • Granskning och diskussion av labbresultat och läxor

Sammanfattning och nästa steg

Krav

  • En förståelse för grundläggande cybersäkerhetskoncept
  • Erfarenhet av Windows- och/eller Linux-administration
  • Kunskap om ändpunkts-skydd eller övervakningsverktyg

Målgrupp

  • IT- och säkerhetsprofessionella som börjar med ändpunktsdetektionsverktyg
  • Cybersäkerhetsingenjörer
  • Säkerhetspersonal på små till medelstora företag
 14 timmar

Antal deltagare


Pris per deltagare

Vittnesmål (4)

Kommande Kurser

Relaterade Kategorier