Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Durata 14 ore
Schița de curs
Introducere și Orientare în Curs
- Obiectivele cursului, rezultatele așteptate și configurarea mediului de laborator
- Prezentare generală a conceptelor EDR și a arhitecturii platformei OpenEDR
- Înțelegerea telemetriei endpoint-urilor și a surselor de date
Implementarea OpenEDR
- Instalarea agenților OpenEDR pe endpoint-uri Windows și Linux
- Configurarea serverului OpenEDR și a dashboard-urilor
- Configurarea telemetriei și a logării de bază
Detecție și Alertare de Bază
- Înțelegerea tipurilor de evenimente și a semnificației lor
- Configurarea regulilor de detecție și a pragurilor
- Monitorizarea alertelor și a notificărilor
Analiza și Investigarea Evenimentelor
- Analiza evenimentelor pentru identificarea tiparelor suspecte
- Corelarea comportamentelor de pe endpoint-uri cu tehnici comune de atac
- Folosirea dashboard-urilor OpenEDR și a instrumentelor de căutare pentru investigații
Răspuns și Atenuare
- Răspunsul la alerte și activități suspecte
- Izolarea endpoint-urilor și atenuarea amenințărilor
- Documentarea acțiunilor și integrarea în răspunsul la incidente
Integrare și Raportare
- Integrarea OpenEDR cu SIEM sau alte instrumente de securitate
- Generarea de rapoarte pentru management și părțile interesate
- Bune practici pentru monitorizarea continuă și ajustarea alertelor
Laborator Final și Exerciții Practice
- Laborator practic care simulează amenințări reale pe endpoint-uri
- Aplicarea fluxurilor de lucru de detecție, analiză și răspuns
- Revizuirea și discutarea rezultatelor laboratorului și a lecțiilor învățate
Rezumat și Pașii Următori
Cerințe
- Înțelegerea conceptelor de bază de securitate cibernetică
- Experiență cu administrarea Windows și/sau Linux
- Familiaritate cu instrumentele de protecție sau monitorizare a endpoint-urilor
Public Țintă
- Profesioniști IT și de securitate care încep să folosească instrumente de detecție pe endpoint-uri
- Ingineri de securitate cibernetică
- Personal de securitate din companii mici și mijlocii
Mărturii (2)
Claritatea și ritmul explicațiilor
Federica Galeazzi - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Mă-a ajutat să înțept ce aveam nevoie :) Încep să predau pe o calificare BTEC Nivel 3 și voleam să-mi extind cunoștințele în această zonă.
Otilia Pasareti - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina