Bądźmy w kontakcie
 Czas trwania 14 godzin

Plan Szkolenia

Wprowadzenie i orientacja w szkoleniu

  • Cele szkolenia, oczekiwane rezultaty i przygotowanie środowiska laboratoryjnego
  • Omówienie koncepcji EDR i architektury platformy OpenEDR
  • Zrozumienie telemetrii punktów końcowych i źródeł danych

Wdrażanie OpenEDR

  • Instalacja agentów OpenEDR na punktach końcowych z systemami Windows i Linux
  • Konfiguracja serwera OpenEDR i pulpitów nawigacyjnych
  • Konfiguracja podstawowej telemetrii i rejestrowania zdarzeń

Podstawowe wykrywanie i alerty

  • Zrozumienie typów zdarzeń i ich znaczenia
  • Konfiguracja reguł detekcji i progów
  • Monitorowanie alertów i powiadomień

Analiza zdarzeń i badanie incydentów

  • Analiza zdarzeń pod kątem podejrzanych wzorców
  • Mapowanie zachowań punktów końcowych na typowe techniki ataków
  • Wykorzystanie pulpitów nawigacyjnych OpenEDR i narzędzi wyszukiwania do prowadzenia dochodzeń

Reagowanie i łagodzenie skutków

  • Reagowanie na alerty i podejrzaną aktywność
  • Izolowanie punktów końcowych i łagodzenie zagrożeń
  • Dokumentowanie działań i włączanie ich do procesu reagowania na incydenty

Integracja i raportowanie

  • Integracja OpenEDR z systemami SIEM lub innymi narzędziami bezpieczeństwa
  • Generowanie raportów dla kierownictwa i interesariuszy
  • Najlepsze praktyki w zakresie ciągłego monitorowania i dostrajania alertów

Laboratorium końcowe i ćwiczenia praktyczne

  • Praktyczne laboratorium symulujące rzeczywiste zagrożenia na punktach końcowych
  • Stosowanie procesów wykrywania, analizy i reagowania
  • Przegląd i omówienie wyników laboratorium oraz wyciągniętych wniosków

Podsumowanie i kolejne kroki

Wymagania

  • Znajomość podstawowych pojęć z zakresu cyberbezpieczeństwa
  • Doświadczenie w administrowaniu systemami Windows i/lub Linux
  • Znajomość narzędzi do ochrony punktów końcowych lub monitorowania

Grupa docelowa

  • Specjaliści IT i ds. bezpieczeństwa rozpoczynający pracę z narzędziami do wykrywania zagrożeń na punktach końcowych
  • Inżynierowie cyberbezpieczeństwa
  • Pracownicy działów bezpieczeństwa w małych i średnich firmach

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (2)

Propozycje terminów

Powiązane Kategorie