План на курса
Въведение & Ориентация на курса
- Цели на курса, очаквани резултати и подготвка на лабораторната среда
- Обзор на концепциите за EDR и архитектурата на платформата OpenEDR
- Разбиране на телеметричното наблюдение на терминалите и източниците на данни
Дистрибуция на OpenEDR
- Инсталиране на агенти на OpenEDR в терминалите с Windows и Linux
- Конфигуриране на сървъра и панелите на OpenEDR
- Настройка на основно телеметрично наблюдение и логване
Основна детекция и алармиране
- Разбиране на типовете събития и техната значимост
- Конфигуриране на правила за детекция и пороги
- Мониторинг на аларми и известия
Анализ на събития & Разследване
- Анализ на събитията за подозрителни модели
- Мапиране на поведенията на терминалите към общи техники за атака
- Използване на панелите и инструментите за търсене на OpenEDR при разследването
Резерви & Смяна на риск
- Реагиране на аларми и подозрителна активност
- Изолация на терминалите и смяна на риска
- Документиране на действията и интегриране в реагирания при инциденти
Интеграция & Докладстване
- Интегриране на OpenEDR с SIEM или други сигурносни инструменти
- Генериране на доклади за управлението и заинтересованите страни
- Най-добри практики за непрекъснат мониторинг и настройка на алармите
Завършващата лаборатория & Практически упражнения
- Работа в лаборатория, която симулира реални терминални угрози
- Приложение на работните процеси за детекция, анализ и реагирания
- Обсъждане на резултатите от лабораторията и ученето
Резюме и следващи стъпки
Изисквания
- Разбиране на основните концепции от киберсигурността
- Опит с администрирането на Windows и/или Linux
- Запознаност с инструменти за защита или мониторинг на терминалите
Целева група
- IT и сигурносни професионалисти, които започват с инструменти за детекция на терминалите
- Инженери по киберсигурност
- Сигурносен персонал в малки и средни бизнес firmi
Отзиви от потребители (5)
Беше ясно и с много добри примери
Carlo Beccia - Aethra Telecomunications SRL
Курс - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Машинен превод
Тренерът беше много компетентен и посвети време, за да даде отлична перспектива върху проблемите на кибербезопасността. Много от тези примери могат да се използват или модифицират за нашите ученици и да се създадат много увлекателни училищни активности.
Jenna - Merthyr College
Курс - Fundamentals of Corporate Cyber Warfare
Машинен превод
Умения на пентестер, които демонстрира преподавателят
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - Ethical Hacker
Машинен превод
Инструкторът има много широк спектър от знания и е предан на своето дело. Той умее да заинтересува слушателя с курса си. Обхвата на обучението напълно отговаря на моите очаквания.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - MasterClass Certified Ethical Hacker Program
Машинен превод
Всичко е отлично
Manar Abu Talib - Dubai Electronic Security Center
Курс - MITRE ATT&CK
Машинен превод