Návrh Školení

Úvod & Orientace na kurz

  • Cíle kurzu, očekávané výsledky a nastavení laboratorního prostředí
  • Přehled konceptů EDR a architektury platformy OpenEDR
  • Pochopení telemetrie koncových bodů a zdrojů dat

Nasazení OpenEDR

  • Instalace agentů OpenEDR na endpointy s Windows a Linuxem
  • Nastavení serveru OpenEDR a dasheboardek
  • Konfigurace základní telemetrie a protokolování

Základní detekce a výstrahy

  • Pochopení typů událostí a jejich významu
  • Konfigurace pravidel detekce a práhů
  • Monitorování výstrah a oznámení

Analýza událostí & Provedení vyšetřování

  • Analyzování událostí na podezřelé vzory
  • Mapování chování koncových bodů na běžné techniky útoku
  • Použití dasheboardek a nástrojů pro vyhledávání OpenEDR při vyšetřování

Reakce & Neutralizace hrozby

  • Reagování na výstrahy a podezřelou aktivitu
  • Izolování koncových bodů a neutralizace hrozeb
  • Dokumentování akcí a integrace do reakce na incidenty

Integrace & Hlášení

  • Integrace OpenEDR s SIEM nebo jinými bezpečnostními nástroji
  • Generování zpráv pro manažerské účely a stakeholdery
  • Nejlepší postupy pro kontinuální monitorování a kalibraci výstrah

Kompromisní laboratoř & Praktické cvičení

  • Praktická laboratoř simulující reálné hrozby koncových bodů
  • Použití pracovních postupů pro detekci, analýzu a reakci
  • Revize a diskuse o výsledcích laboratoře a naučených lekcích

Shrnutí a další kroky

Požadavky

  • Pochopení základních konceptů kybernetické bezpečnosti
  • Zkušenosti s administrací Windows a/nebo Linuxu
  • Obrněnost s nástroji pro ochranu nebo monitorování koncových bodů

Cílová skupina

  • IT a bezpečnostní profesionálové začínající s nástroji pro detekci koncových bodů
  • Inženýři kybernetické bezpečnosti
  • Bezpečnostní personál malých a středních firem
 14 hodiny

Počet účastníků


Cena za účastníka

Reference (4)

Nadcházející kurzy

Související kategorie