Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Czas trwania 14 godzin
Plan Szkolenia
Wprowadzenie i orientacja w szkoleniu
- Cele szkolenia, oczekiwane rezultaty i przygotowanie środowiska laboratoryjnego
- Omówienie koncepcji EDR i architektury platformy OpenEDR
- Zrozumienie telemetrii punktów końcowych i źródeł danych
Wdrażanie OpenEDR
- Instalacja agentów OpenEDR na punktach końcowych z systemami Windows i Linux
- Konfiguracja serwera OpenEDR i pulpitów nawigacyjnych
- Konfiguracja podstawowej telemetrii i rejestrowania zdarzeń
Podstawowe wykrywanie i alerty
- Zrozumienie typów zdarzeń i ich znaczenia
- Konfiguracja reguł detekcji i progów
- Monitorowanie alertów i powiadomień
Analiza zdarzeń i badanie incydentów
- Analiza zdarzeń pod kątem podejrzanych wzorców
- Mapowanie zachowań punktów końcowych na typowe techniki ataków
- Wykorzystanie pulpitów nawigacyjnych OpenEDR i narzędzi wyszukiwania do prowadzenia dochodzeń
Reagowanie i łagodzenie skutków
- Reagowanie na alerty i podejrzaną aktywność
- Izolowanie punktów końcowych i łagodzenie zagrożeń
- Dokumentowanie działań i włączanie ich do procesu reagowania na incydenty
Integracja i raportowanie
- Integracja OpenEDR z systemami SIEM lub innymi narzędziami bezpieczeństwa
- Generowanie raportów dla kierownictwa i interesariuszy
- Najlepsze praktyki w zakresie ciągłego monitorowania i dostrajania alertów
Laboratorium końcowe i ćwiczenia praktyczne
- Praktyczne laboratorium symulujące rzeczywiste zagrożenia na punktach końcowych
- Stosowanie procesów wykrywania, analizy i reagowania
- Przegląd i omówienie wyników laboratorium oraz wyciągniętych wniosków
Podsumowanie i kolejne kroki
Wymagania
- Znajomość podstawowych pojęć z zakresu cyberbezpieczeństwa
- Doświadczenie w administrowaniu systemami Windows i/lub Linux
- Znajomość narzędzi do ochrony punktów końcowych lub monitorowania
Grupa docelowa
- Specjaliści IT i ds. bezpieczeństwa rozpoczynający pracę z narzędziami do wykrywania zagrożeń na punktach końcowych
- Inżynierowie cyberbezpieczeństwa
- Pracownicy działów bezpieczeństwa w małych i średnich firmach
Opinie uczestników (2)
Jasność i tempo wyjaśnień
Federica Galeazzi - Aethra Telecomunications SRL
Szkolenie - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Przetłumaczone przez sztuczną inteligencję
Dzięki temu zyskałem potrzebne mi wglądy :) Zaczynam nauczanie na kwalifikacji BTEC Level 3 i chciałem poszerzyć swoją wiedzę w tej dziedzinie.
Otilia Pasareti - Merthyr College
Szkolenie - Fundamentals of Corporate Cyber Warfare
Przetłumaczone przez sztuczną inteligencję