Schița de curs
Introducere & Orientare în Curs
- Obiectivele cursului, rezultatele așteptate și configurarea mediului de laborator
- Prezentare generală a conceptelor EDR și a arhitecturii platformei OpenEDR
- Înțelegerea telemetriei endpoint-urilor și a surselor de date
Implementarea OpenEDR
- Instalarea agenților OpenEDR pe endpoint-uri Windows și Linux
- Configurarea serverului OpenEDR și a panourilor de control
- Configurarea telemetriei de bază și a înregistrărilor
Detectare și Alertare de Bază
- Înțelegerea tipurilor de evenimente și a semnificației lor
- Configurarea regulilor de detectare și a pragurilor
- Monitorizarea alertelor și notificărilor
Analiza și Investigația Evenimentelor
- Analiza evenimentelor pentru a identifica modele suspecte
- Maparea comportamentelor endpoint-urilor la tehnici comune de atac
- Utilizarea panourilor OpenEDR și a instrumentelor de căutare pentru investigație
Răspuns și Mitigare
- Răspunsul la alerte și activități suspecte
- Izolarea endpoint-urilor și mitigarea amenințărilor
- Documentarea acțiunilor și integrarea în răspunsul la incidente
Integrare și Raportare
- Integrarea OpenEDR cu SIEM sau alte instrumente de securitate
- Generarea de rapoarte pentru management și părți interesate
- Cele mai bune practici pentru monitorizarea continuă și ajustarea alertelor
Laborator Capstone & Exerciții Practice
- Laborator practic care simulează amenințări reale la endpoint-uri
- Aplicarea fluxurilor de detectare, analiză și răspuns
- Recenzie și discuție despre rezultatele laboratorului și lecțiile învățate
Rezumat și Următorii Pași
Cerințe
- Înțelegerea conceptelor de bază ale securității cibernetice
- Experiență în administrarea sistemelor Windows și/sau Linux
- Familiaritate cu instrumente de protecție sau monitorizare a endpoint-urilor
Public țintă
- Profesioniști IT și de securitate care încep să folosească instrumente de detectare a endpoint-urilor
- Ingineri de securitate cibernetică
- Personal de securitate din întreprinderi mici și mijlocii
Mărturii (5)
A fost clar și cu exemple foarte bune
Carlo Beccia - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Formatorul a fost foarte bine informat și a acordat timp pentru a oferi o perspectivă foarte bună asupra problemelor de securitate cibernetică. Multe dintre aceste exemple ar putea fi utilizate sau modificate pentru studenții noștri, creând astfel activități didactice foarte atragătoare.
Jenna - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Abilități de pentesting care demonstrează profesorul
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - Ethical Hacker
Tradus de catre o masina
Instrucționistul are o gamă foarte largă de cunoștințe și este dedicat activității sale. Îl poate interesa pe ascultător cu cursul său. Scopul instruirii a răspuns în totalitate așteptărilor mele.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - MasterClass Certified Ethical Hacker Program
Tradus de catre o masina
Totul este excelent
Manar Abu Talib - Dubai Electronic Security Center
Curs - MITRE ATT&CK
Tradus de catre o masina