Zkuste nás kontaktovat
 Doba trvání 14 hodiny

Návrh Školení

Úvod a orientace v kurzu

  • Cíle kurzu, očekávané výsledky a nastavení laboratorního prostředí
  • Přehled konceptů EDR a architektury platformy OpenEDR
  • Pochopení telemetrie koncových bodů a zdrojů dat

Nasazení OpenEDR

  • Instalace agentů OpenEDR na koncových bodech Windows a Linux
  • Nastavení serveru OpenEDR a dashboardů
  • Konfigurace základní telemetrie a logování

Základní detekce a upozorňování

  • Pochopení typů událostí a jejich významu
  • Konfigurace pravidel detekce a prahových hodnot
  • Monitorování upozornění a notifikací

Analýza událostí a vyšetřování

  • Analýza událostí s hledáním podezřelých vzorů
  • Mapování chování koncových bodů na běžné techniky útoku
  • Použití dashboardů a vyhledávacích nástrojů OpenEDR pro vyšetřování

Reakce a zmírnění

  • Reakce na upozornění a podezřelou aktivitu
  • Izoace koncových bodů a zmírnění hrozeb
  • Dokumentování opatření a integrace do reakce na incidenty

Integrace a reporting

  • Integrace OpenEDR s SIEM nebo jinými bezpečnostními nástroji
  • Generování zpráv pro vedení a stakeholdery
  • Nejlepší praktiky pro nepřetržité monitorování a ladění upozornění

Záverečné laboratorní cvičení a praktické úkoly

  • Praktické laboratorní cvičení simulující reálné hrozby na koncových bodech
  • Aplikace pracovních toků pro detekci, analýzu a reakci
  • Hodnocení a diskuse výsledků laboratoře a získaných zkušeností

Shrnutí a další kroky

Požadavky

  • Znalost základních konceptů kybernetické bezpečnosti
  • Zkušenosti s administrací Windows a/nebo Linux
  • Oznámlost s nástroji pro ochranu nebo monitorování koncových bodů

Cílové publikum

  • IT a bezpečnostní odborníci začínající s nástroji pro detekci na koncových bodech
  • Inženýři kybernetické bezpečnosti
  • Bezpečnostní týmy malých a středních podniků

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie