План на курса

Въведение & Ориентация на курса

  • Цели на курса, очаквани резултати и подготвка на лабораторната среда
  • Обзор на концепциите за EDR и архитектурата на платформата OpenEDR
  • Разбиране на телеметричното наблюдение на терминалите и източниците на данни

Дистрибуция на OpenEDR

  • Инсталиране на агенти на OpenEDR в терминалите с Windows и Linux
  • Конфигуриране на сървъра и панелите на OpenEDR
  • Настройка на основно телеметрично наблюдение и логване

Основна детекция и алармиране

  • Разбиране на типовете събития и техната значимост
  • Конфигуриране на правила за детекция и пороги
  • Мониторинг на аларми и известия

Анализ на събития & Разследване

  • Анализ на събитията за подозрителни модели
  • Мапиране на поведенията на терминалите към общи техники за атака
  • Използване на панелите и инструментите за търсене на OpenEDR при разследването

Резерви & Смяна на риск

  • Реагиране на аларми и подозрителна активност
  • Изолация на терминалите и смяна на риска
  • Документиране на действията и интегриране в реагирания при инциденти

Интеграция & Докладстване

  • Интегриране на OpenEDR с SIEM или други сигурносни инструменти
  • Генериране на доклади за управлението и заинтересованите страни
  • Най-добри практики за непрекъснат мониторинг и настройка на алармите

Завършващата лаборатория & Практически упражнения

  • Работа в лаборатория, която симулира реални терминални угрози
  • Приложение на работните процеси за детекция, анализ и реагирания
  • Обсъждане на резултатите от лабораторията и ученето

Резюме и следващи стъпки

Изисквания

  • Разбиране на основните концепции от киберсигурността
  • Опит с администрирането на Windows и/или Linux
  • Запознаност с инструменти за защита или мониторинг на терминалите

Целева група

  • IT и сигурносни професионалисти, които започват с инструменти за детекция на терминалите
  • Инженери по киберсигурност
  • Сигурносен персонал в малки и средни бизнес firmi
 14 Часове

Брой участници


Цена за участник

Отзиви от потребители (5)

Предстоящи Курсове

Свързани Kатегории