Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
План на курса
Въведение & Ориентация на курса
- Цели на курса, очаквани резултати и подготвка на лабораторната среда
- Обзор на концепциите за EDR и архитектурата на платформата OpenEDR
- Разбиране на телеметричното наблюдение на терминалите и източниците на данни
Дистрибуция на OpenEDR
- Инсталиране на агенти на OpenEDR в терминалите с Windows и Linux
- Конфигуриране на сървъра и панелите на OpenEDR
- Настройка на основно телеметрично наблюдение и логване
Основна детекция и алармиране
- Разбиране на типовете събития и техната значимост
- Конфигуриране на правила за детекция и пороги
- Мониторинг на аларми и известия
Анализ на събития & Разследване
- Анализ на събитията за подозрителни модели
- Мапиране на поведенията на терминалите към общи техники за атака
- Използване на панелите и инструментите за търсене на OpenEDR при разследването
Резерви & Смяна на риск
- Реагиране на аларми и подозрителна активност
- Изолация на терминалите и смяна на риска
- Документиране на действията и интегриране в реагирания при инциденти
Интеграция & Докладстване
- Интегриране на OpenEDR с SIEM или други сигурносни инструменти
- Генериране на доклади за управлението и заинтересованите страни
- Най-добри практики за непрекъснат мониторинг и настройка на алармите
Завършващата лаборатория & Практически упражнения
- Работа в лаборатория, която симулира реални терминални угрози
- Приложение на работните процеси за детекция, анализ и реагирания
- Обсъждане на резултатите от лабораторията и ученето
Резюме и следващи стъпки
Изисквания
- Разбиране на основните концепции от киберсигурността
- Опит с администрирането на Windows и/или Linux
- Запознаност с инструменти за защита или мониторинг на терминалите
Целева група
- IT и сигурносни професионалисти, които започват с инструменти за детекция на терминалите
- Инженери по киберсигурност
- Сигурносен персонал в малки и средни бизнес firmi
14 Часове
Отзиви от потребители (2)
Яснота и темп на обясненията
Federica Galeazzi - Aethra Telecomunications SRL
Курс - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Машинен превод
Това ми даде необходимата информация :) Започвам да преподавам по квалификацията BTEC Level 3 и исках да разширя знанията си в тази област.
Otilia Pasareti - Merthyr College
Курс - Fundamentals of Corporate Cyber Warfare
Машинен превод