Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Úvod a orientace v kurzu
- Cíle kurzu, očekávané výstupy a nastavení laboratorního prostředí
- Přehled konceptů EDR a architektury platformy OpenEDR
- Seznámení s telemetrickými daty ze zařízení a jejich zdroji
Nasazení OpenEDR
- Instalace agentů OpenEDR na koncová zařízení s operačními systémy Windows a Linux
- Konfigurace serverových komponent a panelů pro správu
- Nastavení základního sběru telemetrických dat a protokolů
Základy detekce a upozorňování na hrozby
- Rozpoznávání typů událostí a jejich významu
- Definování pravidel detekce a určení prahových hodnot
- Sledování upozornění a notifikací v reálném čase
Analýza událostí a vyšetřování
- Identifikace podezřelých vzorců v shromážděných událostech
- Srovnávání chování zařízení s obecnými postupy útočníků
- Využití panelů a vyhledávacích nástrojů OpenEDR při analýze situace
Reakce na incidenty a zmírňování dopadu hrozeb
- Postup při reakci na upozornění a podezřelé aktivity
- Izolace ohrožených zařízení a zamezení dalšímu šíření hrozeb
- Zaznamenávání provedených kroků a jejich začlenění do postupů reakce na incidenty
Integrace s dalšími nástroji a vytváření reportů
- Spojování OpenEDR s systémy SIEM a jinými bezpečnostními nástroji
- Příprava reportů pro vedení i další zainteresované strany
- Osvědčené postupy neustálého monitorování a ladění upozornění
Závěrečné laboratorní cvičení a praktická aplikace
- Simulace reálných hrozeb v laboratorním prostředí
- Praktické uplatnění postupů detekce, analýzy i reakce na incidenty
- Vyhodnocení výsledků cvičení a diskuze o získaných poznatcích
Závěr a další kroky
Požadavky
- Základní porozumění konceptům kybernetické bezpečnosti
- Praktické zkušenosti s administrací systémů Windows nebo Linux
- Seznámenost s nástroji na ochranu či monitorování koncových zařízení
Cílové skupiny
- IT a bezpečnostní specialisté, kteří s nástroji pro detekci hrozeb začínají pracovat
- Inženýři v oblasti kybernetické bezpečnosti
- Bezpečnostní pracovníci malých a středních podniků
14 Hodiny
Reference (2)
Jasnost a tempo vysvětlení
Federica Galeazzi - Aethra Telecomunications SRL
Kurz - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Přeloženo strojem
Dalo mi to přesně tu informaci, kterou jsem potřeboval/a :) Začínám výuku na kvalifikaci BTEC Level 3 a chtěl/a bych si rozšířit své znalosti v této oblasti.
Otilia Pasareti - Merthyr College
Kurz - Fundamentals of Corporate Cyber Warfare
Přeloženo strojem