Schița de curs
Introducere și Orientare în Curs
- Obiectivele cursului, rezultatele așteptate și configurarea mediului de laborator
- Prezentare generală a conceptelor EDR și arhitectura platformei OpenEDR
- Înțelegerea telemetriei punctelor finale și surselor de date
Implementarea OpenEDR
- Instalarea agenților OpenEDR pe punctele finale Windows și Linux
- Configurarea serverului OpenEDR și tablourile de bord
- Configurarea telemetriei de bază și a jurnalizării
Detectare de Bază și Alertare
- Înțelegerea tipurilor de evenimente și a importanței lor
- Configurarea regulilor de detectare și praguri
- Monitorizarea alertelor și notificărilor
Analiza Evenimentelor și Investigarea
- Analiza evenimentelor pentru a identifica modele suspecte
- Mapparea comportamentului punctelor finale la tehnicii de atac comune
- Utilizarea tablourilor de bord și uneltele de căutare OpenEDR pentru investigații
Răspuns și Mitigare
- Răspuns la alerte și activități suspecte
- Izolarea punctelor finale și mitigarea amenințărilor
- Documentarea acțiunilor și integrarea în răspunsul la incidente
Integrare și Raportare
- Integrează OpenEDR cu SIEM sau alte unelte de securitate
- Generarea rapoartelor pentru management și interesanții implicați
- Practici de bine pentru monitorizarea continuă și ajustarea alertelor
Laborator Capstone și Exerciții Practice
- Lucru hands-on într-un laborator care simulează amenințările reale la punctele finale
- Aplicarea fluxurilor de lucru de detectare, analiză și răspuns
- Revizuirea și discuția rezultatelor laboratorului și lecțiilor învățate
Sumar și Pași Următori
Cerințe
- O înțelegere a conceptelor de bază ale securității cibernetice
- Experiență cu administrarea Windows și/sau Linux
- Familiarizare cu uneltele de protecție sau monitorizare a punctelor finale
Public Țintă
- Profesionistii IT și de securitate care încep cu uneltele de detectare a punctelor finale
- Ingineri de cibersecuritate
- Personalul de securitate din întreprinderile mici și mijlocii
Mărturii (4)
Formatorul a fost foarte bine informat și și-a făcut timp pentru a oferi o perspectivă foarte bună asupra problemelor de securitate cibernetică. Multe dintre aceste exemple ar putea fi utilizate sau modificate pentru cursanții noștri și ar putea crea unele activități de lecție foarte atractive.
Jenna - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Pentester competențe ce demonstrează profesorul
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - Ethical Hacker
Tradus de catre o masina
Instructorul are o gamă foarte largă de cunoștințe și se implică în ceea ce face. El este capabil să intereseze ascultătorul cu cursul său. Domeniul de aplicare al cursului a răspuns pe deplin așteptărilor mele.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - MasterClass Certified Ethical Hacker Program
Tradus de catre o masina
Toate sunt excelente
Manar Abu Talib - Dubai Electronic Security Center
Curs - MITRE ATT&CK
Tradus de catre o masina