Kursplan
Introduktion och kursorientering
- Kursmål, förväntade resultat och uppsättning av labbmiljö
- Översikt över EDR-begrepp och OpenEDR-plattformens arkitektur
- Förståelse för endpoint-telemetri och datakällor
Installation av OpenEDR
- Installation av OpenEDR-agenter på Windows och Linux-endpoints
- Uppsättning av OpenEDR-server och instrumentpaneler
- Konfiguration av grundläggande telemetri och loggning
Grundläggande detektering och larm
- Förståelse för händelsetyper och deras betydelse
- Konfiguration av detekteringsregler och tröskelvärden
- Övervakning av larm och notifikationer
Händelseanalys och undersökning
- Analys av händelser för misstänkta mönster
- Kartläggning av endpoint-beteenden till vanliga attacker
- Användning av OpenEDR-instrumentpaneler och sökverktyg för undersökning
Svar och åtgärd
- Svar på larm och misstänkt aktivitet
- Isolering av endpoints och åtgärder mot hot
- Dokumentering av åtgärder och integration i incidenthantering
Integration och rapportering
- Integration av OpenEDR med SIEM eller andra säkerhetsverktyg
- Generering av rapporter för ledning och intressenter
- Bästa praxis för kontinuerlig övervakning och larmjustering
Kapslablab och praktiska övningar
- Hands-on lab som simulerar riktiga hot mot endpoints
- Tillämpning av detekterings-, analys- och svarsflöden
- Granskning och diskussion av labbresultat och läxor
Sammanfattning och nästa steg
Krav
- En förståelse för grundläggande cybersäkerhetskoncept
- Erfarenhet av Windows- och/eller Linux-administration
- Kunskap om ändpunkts-skydd eller övervakningsverktyg
Målgrupp
- IT- och säkerhetsprofessionella som börjar med ändpunktsdetektionsverktyg
- Cybersäkerhetsingenjörer
- Säkerhetspersonal på små till medelstora företag
Vittnesmål (4)
Utbildaren var mycket kunnig och tog sig tid att ge en mycket god inblick i cybersäkerhetsfrågor. Många av dessa exempel kan användas eller modifieras för våra elever och skapa några mycket engagerande lektionsaktiviteter.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskintolkat
Pentester färdigheter som visar läraren
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Maskintolkat
Instruktören har ett mycket brett spektrum av kunskaper och är engagerad i det han gör. Han kan intressera lyssnaren med sin kurs. Utbildningens omfattning uppfyllde helt mina förväntningar.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Maskintolkat
All is excellent