Návrh Školení
Úvod & Orientace na kurz
- Cíle kurzu, očekávané výsledky a nastavení laboratorního prostředí
- Přehled konceptů EDR a architektury platformy OpenEDR
- Pochopení telemetrie koncových bodů a zdrojů dat
Nasazení OpenEDR
- Instalace agentů OpenEDR na endpointy s Windows a Linuxem
- Nastavení serveru OpenEDR a dasheboardek
- Konfigurace základní telemetrie a protokolování
Základní detekce a výstrahy
- Pochopení typů událostí a jejich významu
- Konfigurace pravidel detekce a práhů
- Monitorování výstrah a oznámení
Analýza událostí & Provedení vyšetřování
- Analyzování událostí na podezřelé vzory
- Mapování chování koncových bodů na běžné techniky útoku
- Použití dasheboardek a nástrojů pro vyhledávání OpenEDR při vyšetřování
Reakce & Neutralizace hrozby
- Reagování na výstrahy a podezřelou aktivitu
- Izolování koncových bodů a neutralizace hrozeb
- Dokumentování akcí a integrace do reakce na incidenty
Integrace & Hlášení
- Integrace OpenEDR s SIEM nebo jinými bezpečnostními nástroji
- Generování zpráv pro manažerské účely a stakeholdery
- Nejlepší postupy pro kontinuální monitorování a kalibraci výstrah
Kompromisní laboratoř & Praktické cvičení
- Praktická laboratoř simulující reálné hrozby koncových bodů
- Použití pracovních postupů pro detekci, analýzu a reakci
- Revize a diskuse o výsledcích laboratoře a naučených lekcích
Shrnutí a další kroky
Požadavky
- Pochopení základních konceptů kybernetické bezpečnosti
- Zkušenosti s administrací Windows a/nebo Linuxu
- Obrněnost s nástroji pro ochranu nebo monitorování koncových bodů
Cílová skupina
- IT a bezpečnostní profesionálové začínající s nástroji pro detekci koncových bodů
- Inženýři kybernetické bezpečnosti
- Bezpečnostní personál malých a středních firem
Reference (5)
Bylo to jasné a s velmi dobrými příklady
Carlo Beccia - Aethra Telecomunications SRL
Kurz - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Přeloženo strojem
Instruktor byl velmi vzdělaný a věnoval čas, aby poskytl důkladný přehled o problémech kybernetické bezpečnosti. Mnoho těchto příkladů můžeme použít nebo upravit pro naše studenty a vytvořit tak velmi angažující vzdělávací aktivity.
Jenna - Merthyr College
Kurz - Fundamentals of Corporate Cyber Warfare
Přeloženo strojem
Dovednosti pentestera, které demonstruje učitel
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - Ethical Hacker
Přeloženo strojem
Instruktor má velmi široké spektrum znalostí a je oddaný svému zaměstnání. Dokáže posluchače svou kurzy zaujmout. Rozsah školení plně vyhovoval mé očekáváním.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - MasterClass Certified Ethical Hacker Program
Přeloženo strojem
Vše je výtečné
Manar Abu Talib - Dubai Electronic Security Center
Kurz - MITRE ATT&CK
Přeloženo strojem