Schița de curs

Introducere & Orientare în Curs

  • Obiectivele cursului, rezultatele așteptate și configurarea mediului de laborator
  • Prezentare generală a conceptelor EDR și a arhitecturii platformei OpenEDR
  • Înțelegerea telemetriei endpoint-urilor și a surselor de date

Implementarea OpenEDR

  • Instalarea agenților OpenEDR pe endpoint-uri Windows și Linux
  • Configurarea serverului OpenEDR și a panourilor de control
  • Configurarea telemetriei de bază și a înregistrărilor

Detectare și Alertare de Bază

  • Înțelegerea tipurilor de evenimente și a semnificației lor
  • Configurarea regulilor de detectare și a pragurilor
  • Monitorizarea alertelor și notificărilor

Analiza și Investigația Evenimentelor

  • Analiza evenimentelor pentru a identifica modele suspecte
  • Maparea comportamentelor endpoint-urilor la tehnici comune de atac
  • Utilizarea panourilor OpenEDR și a instrumentelor de căutare pentru investigație

Răspuns și Mitigare

  • Răspunsul la alerte și activități suspecte
  • Izolarea endpoint-urilor și mitigarea amenințărilor
  • Documentarea acțiunilor și integrarea în răspunsul la incidente

Integrare și Raportare

  • Integrarea OpenEDR cu SIEM sau alte instrumente de securitate
  • Generarea de rapoarte pentru management și părți interesate
  • Cele mai bune practici pentru monitorizarea continuă și ajustarea alertelor

Laborator Capstone & Exerciții Practice

  • Laborator practic care simulează amenințări reale la endpoint-uri
  • Aplicarea fluxurilor de detectare, analiză și răspuns
  • Recenzie și discuție despre rezultatele laboratorului și lecțiile învățate

Rezumat și Următorii Pași

Cerințe

  • Înțelegerea conceptelor de bază ale securității cibernetice
  • Experiență în administrarea sistemelor Windows și/sau Linux
  • Familiaritate cu instrumente de protecție sau monitorizare a endpoint-urilor

Public țintă

  • Profesioniști IT și de securitate care încep să folosească instrumente de detectare a endpoint-urilor
  • Ingineri de securitate cibernetică
  • Personal de securitate din întreprinderi mici și mijlocii
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite