Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Doba trvání 14 hodiny
Návrh Školení
Úvod a orientace v kurzu
- Cíle kurzu, očekávané výsledky a nastavení laboratorního prostředí
- Přehled konceptů EDR a architektury platformy OpenEDR
- Pochopení telemetrie koncových bodů a zdrojů dat
Nasazení OpenEDR
- Instalace agentů OpenEDR na koncových bodech Windows a Linux
- Nastavení serveru OpenEDR a dashboardů
- Konfigurace základní telemetrie a logování
Základní detekce a upozorňování
- Pochopení typů událostí a jejich významu
- Konfigurace pravidel detekce a prahových hodnot
- Monitorování upozornění a notifikací
Analýza událostí a vyšetřování
- Analýza událostí s hledáním podezřelých vzorů
- Mapování chování koncových bodů na běžné techniky útoku
- Použití dashboardů a vyhledávacích nástrojů OpenEDR pro vyšetřování
Reakce a zmírnění
- Reakce na upozornění a podezřelou aktivitu
- Izoace koncových bodů a zmírnění hrozeb
- Dokumentování opatření a integrace do reakce na incidenty
Integrace a reporting
- Integrace OpenEDR s SIEM nebo jinými bezpečnostními nástroji
- Generování zpráv pro vedení a stakeholdery
- Nejlepší praktiky pro nepřetržité monitorování a ladění upozornění
Záverečné laboratorní cvičení a praktické úkoly
- Praktické laboratorní cvičení simulující reálné hrozby na koncových bodech
- Aplikace pracovních toků pro detekci, analýzu a reakci
- Hodnocení a diskuse výsledků laboratoře a získaných zkušeností
Shrnutí a další kroky
Požadavky
- Znalost základních konceptů kybernetické bezpečnosti
- Zkušenosti s administrací Windows a/nebo Linux
- Oznámlost s nástroji pro ochranu nebo monitorování koncových bodů
Cílové publikum
- IT a bezpečnostní odborníci začínající s nástroji pro detekci na koncových bodech
- Inženýři kybernetické bezpečnosti
- Bezpečnostní týmy malých a středních podniků
Reference (2)
Jasnost a tempo vysvětlení
Federica Galeazzi - Aethra Telecomunications SRL
Kurz - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Přeloženo strojem
Dalo mi to přesně tu informaci, kterou jsem potřeboval/a :) Začínám výuku na kvalifikaci BTEC Level 3 a chtěl/a bych si rozšířit své znalosti v této oblasti.
Otilia Pasareti - Merthyr College
Kurz - Fundamentals of Corporate Cyber Warfare
Přeloženo strojem