Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Durata 14 ore
Schița de curs
Introducere și orientare în cadrul cursului
- Obiectivele cursului, rezultatele așteptate și configurarea mediului de laborator
- Prezentare generală a conceptelor EDR și a arhitecturii platformei OpenEDR
- Înțelegerea telemetriei endpoint-urilor și a surselor de date
Implementarea OpenEDR
- Instalarea agenților OpenEDR pe endpoint-uri Windows și Linux
- Configurarea serverului OpenEDR și a dashboard-urilor
- Configurarea telemetriei și a jurnalizării de bază
Detecție și alertare de bază
- Înțelegerea tipurilor de evenimente și a semnificației acestora
- Configurarea regulilor de detecție și a pragurilor
- Monitorizarea alertelor și a notificărilor
Analiza evenimentelor și investigarea
- Analiza evenimentelor pentru identificarea tiparelor suspecte
- Corelarea comportamentelor endpoint-urilor cu tehnici de atac comune
- Utilizarea dashboard-urilor OpenEDR și a instrumentelor de căutare pentru investigare
Răspuns și atenuare
- Răspunsul la alerte și activități suspecte
- Izolarea endpoint-urilor și atenuarea amenințărilor
- Documentarea acțiunilor și integrarea în răspunsul la incidente
Integrare și raportare
- Integrarea OpenEDR cu SIEM sau alte instrumente de securitate
- Generarea de rapoarte pentru management și părțile interesate
- Cele mai bune practici pentru monitorizare continuă și ajustarea alertelor
Laborator capstone și exerciții practice
- Laborator hands-on care simulează amenințări reale pe endpoint-uri
- Aplicarea fluxurilor de lucru de detecție, analiză și răspuns
- Revizuirea și discutarea rezultatelor laboratorului și a lecțiilor învățate
Rezumat și pașii următori
Cerințe
- Înțelegerea conceptelor de bază de securitate cibernetică
- Experiență cu administrarea Windows și/sau Linux
- Familiaritate cu instrumentele de protecție sau monitorizare a endpoint-urilor
Public țintă
- Profesioniști IT și de securitate care încep să lucreze cu instrumente de detecție pe endpoint-uri
- Ingineri de securitate cibernetică
- Personal de securitate din companii mici și mijlocii
Mărturii (2)
Claritatea și ritmul explicațiilor
Federica Galeazzi - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Mă-a ajutat să înțept ce aveam nevoie :) Încep să predau pe o calificare BTEC Nivel 3 și voleam să-mi extind cunoștințele în această zonă.
Otilia Pasareti - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina