Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Introducere & Orientare în Curs
- Obiectivele cursului, rezultatele așteptate și configurarea mediului de laborator
- Prezentare generală a conceptelor EDR și a arhitecturii platformei OpenEDR
- Înțelegerea telemetriei de pe endpoint și a surselor de date
Implementarea OpenEDR
- Instalarea agenților OpenEDR pe endpoint-uri Windows și Linux
- Configurarea serverului OpenEDR și a panourilor de control
- Configurarea telemetriei și jurnalizării de bază
Detectare și Alertare de Bază
- Înțelegerea tipurilor de evenimente și a semnificației lor
- Configurarea regulilor de detectare și a pragurilor
- Monitorizarea alertelor și notificărilor
Analiza și Investigația Evenimentelor
- Analizarea evenimentelor pentru a identifica modele suspecte
- Maparea comportamentelor de pe endpoint la tehnici comune de atac
- Utilizarea panourilor și instrumentelor de căutare OpenEDR pentru investigații
Răspuns și Mitigare
- Răspunsul la alerte și activități suspecte
- Izolarea endpoint-urilor și mitigarea amenințărilor
- Documentarea acțiunilor și integrarea în răspunsul la incidente
Integrare și Raportare
- Integrarea OpenEDR cu SIEM sau alte instrumente de securitate
- Generarea de rapoarte pentru management și părți interesate
- Cele mai bune practici pentru monitorizarea continuă și ajustarea alertelor
Laborator Capstone & Exerciții Practice
- Laborator practic simulând amenințări reale pe endpoint-uri
- Aplicarea fluxurilor de lucru de detectare, analiză și răspuns
- Recenzie și discuție despre rezultatele laboratorului și lecțiile învățate
Rezumat și Următorii Pași
Cerințe
- Înțelegerea conceptelor de bază ale securității cibernetice
- Experiență în administrarea sistemelor Windows și/sau Linux
- Familiaritate cu instrumentele de protecție sau monitorizare a endpoint-urilor
Publicul țintă
- Profesioniști IT și de securitate care încep să utilizeze instrumente de detectare a endpoint-urilor
- Ingineri de securitate cibernetică
- Personal de securitate din întreprinderi mici și mijlocii
14 Ore
Mărturii (2)
Claritatea și ritmul explicațiilor
Federica Galeazzi - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Mă-a ajutat să înțept ce aveam nevoie :) Încep să predau pe o calificare BTEC Nivel 3 și voleam să-mi extind cunoștințele în această zonă.
Otilia Pasareti - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina