Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Varaktighet 14 timmar
Kursplan
Introduktion & orientering om kursen
- Kursens mål, förväntade resultat och installation av labbmiljön
- Övergripande bild av EDR-koncept och arkitekturen hos OpenEDR-plattformen
- Förståelse för telemetri och datakällor på endpoints
Distribution av OpenEDR
- Installation av OpenEDR-agenter på Windows- och Linux-endpoints
- Uppställning av OpenEDR-server och dashboarder
- Konfiguration av grundläggande telemetri och loggning
Grundläggande detektering och varning
- Förståelse av händelsetyper och deras betydelse
- Konfiguration av detekteringsregler och tröskelvärden
- Övervakning av varningar och notifieringar
Händelseanalys & utredning
- Analys av händelser för misstänkta mönster
- Kartläggning av beteenden på endpoints mot vanliga anfallstekniker
- Användning av OpenEDR-dashboardar och sökvärktig för utredning
Hantering & mitigering
- Svar på varningar och misstänkt aktivitet
- Isolering av endpoints och mitigering av hot
- Dokumentering av åtgärder och integrering i händelsehantering
Integration & rapportering
- Integration av OpenEDR med SIEM eller andra säkerhetsverktyg
- Generering av rapporter för ledning och intressenter
- Bästa praxis för kontinuerlig övervakning och justering av varningar
Capstone-lab & praktiska övningar
- Hands-on-lab som simulerar verkliga hot mot endpoints
- Tillämpning av flöden för detektering, analys och hantering
- Genomgång och diskussion av labresultat och lärdomar
Sammanfattning och nästa steg
Krav
- Förståelse för grundläggande begrepp inom cybersäkerhet
- Erfarenhet av Windows- och/eller Linux-administration
- Tystande med endpoint-skydds- eller övervakningsverktyg
Målgrupp
- IT- och säkerhetsprofessionella som börjar med endpoint-detekteringsverktyg
- Cybersäkerhetsingenjörer
- Säkerhetspersonal i små till medelstora företag
Vittnesmål (2)
Klarhet och tempo i förklaringarna
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskintolkat
Det gav mig den insikt jag behövde :) Jag börjar undervisa i en BTEC-nivå 3-kvalifikation och ville utöka min kunskap på detta område.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskintolkat