План на курса
Въведение и ориентация в курса
- Цели на курса, очаквани резултати и настройка на лабораторната среда
- Обзор на концепциите за EDR и архитектурата на платформата OpenEDR
- Разбиране на телеметрията на краевите устройства и източниците на данни
Развертване на OpenEDR
- Инсталиране на агентите на OpenEDR на краевите устройства Windows и Linux
- Настройка на сървъра и дашбордите на OpenEDR
- Конфигуриране на базовите телеметрия и логиране
Основно откриване и извещаване
- Разбиране на типовете събития и тяхното значение
- Конфигуриране на правила и прагове за откриване
- Мониторинг на известията и уведомленията
Анализ и разследване на събития
- Анализ на събитията за подозрителни модели
- Определяне на поведението на краевите устройства спрямо общоприетите техники за атаки
- Използване на дашбордите и инструментите за търсене на OpenEDR за разследване
Отговор и намаляване на вреди
- Отговор на известията и подозрителната активност
- Изолация на краевите устройства и намаляване на застрашенията
- Документиране на действияте и интегриране в процеса по реагиране на инциденти
Интеграция и докладване
- Интеграция на OpenEDR с SIEM или други инструменти за сигурност
- Генериране на доклади за ръководство и заинтересовани страни
- Най-добри практики за непрекъснато мониторинг и настройка на известията
Капстон лаборатория и практични упражнения
- Практични лаборатории, симулиращи реальни застрашения на краевите устройства
- Прилагане на работни процеси за откриване, анализ и отговор
- Преглед и дискусия на резултатите от лабораториите и извлечените уроци
Резюме и следващи стъпки
Изисквания
- Разбиране на основни концепции за киберсигурност
- Опит с администрация на Windows и/или Linux
- Знаемство с инструменти за защита или мониторинг на краищата
Целева аудитория
- Специалисти по информационни технологии и сигурност, започващи с инструменти за откриване на краищата
- Инженери по киберсигурност
- Персонал за сигурност в малки и средни фирми
Отзиви от потребители (4)
Обучителят беше много опитен и отдели време, за да даде много добра представа за проблемите на киберсигурността. Много от тези примери могат да бъдат използвани или модифицирани за нашите обучаеми и да създадат някои много ангажиращи урочни дейности.
Jenna - Merthyr College
Курс - Fundamentals of Corporate Cyber Warfare
Машинен превод
Pentester умения какво демонстрира учител
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - Ethical Hacker
Машинен превод
Инструкторът има много широк спектър от познания и е отдаден на това, което прави. Той е в състояние да заинтересува слушателя с курса си. Обхватът на обучението напълно оправда очакванията ми.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - MasterClass Certified Ethical Hacker Program
Машинен превод
Всичко е отлично
Manar Abu Talib - Dubai Electronic Security Center
Курс - MITRE ATT&CK
Машинен превод