План на курса

Въведение и ориентация в курса

  • Цели на курса, очаквани резултати и настройка на лабораторната среда
  • Обзор на концепциите за EDR и архитектурата на платформата OpenEDR
  • Разбиране на телеметрията на краевите устройства и източниците на данни

Развертване на OpenEDR

  • Инсталиране на агентите на OpenEDR на краевите устройства Windows и Linux
  • Настройка на сървъра и дашбордите на OpenEDR
  • Конфигуриране на базовите телеметрия и логиране

Основно откриване и извещаване

  • Разбиране на типовете събития и тяхното значение
  • Конфигуриране на правила и прагове за откриване
  • Мониторинг на известията и уведомленията

Анализ и разследване на събития

  • Анализ на събитията за подозрителни модели
  • Определяне на поведението на краевите устройства спрямо общоприетите техники за атаки
  • Използване на дашбордите и инструментите за търсене на OpenEDR за разследване

Отговор и намаляване на вреди

  • Отговор на известията и подозрителната активност
  • Изолация на краевите устройства и намаляване на застрашенията
  • Документиране на действияте и интегриране в процеса по реагиране на инциденти

Интеграция и докладване

  • Интеграция на OpenEDR с SIEM или други инструменти за сигурност
  • Генериране на доклади за ръководство и заинтересовани страни
  • Най-добри практики за непрекъснато мониторинг и настройка на известията

Капстон лаборатория и практични упражнения

  • Практични лаборатории, симулиращи реальни застрашения на краевите устройства
  • Прилагане на работни процеси за откриване, анализ и отговор
  • Преглед и дискусия на резултатите от лабораториите и извлечените уроци

Резюме и следващи стъпки

Изисквания

  • Разбиране на основни концепции за киберсигурност
  • Опит с администрация на Windows и/или Linux
  • Знаемство с инструменти за защита или мониторинг на краищата

Целева аудитория

  • Специалисти по информационни технологии и сигурност, започващи с инструменти за откриване на краищата
  • Инженери по киберсигурност
  • Персонал за сигурност в малки и средни фирми
 14 часа

Брой участници


Цена за участник

Отзиви от потребители (4)

Предстоящи Курсове

Свързани Kатегории