課程簡介

介紹與課程導向

  • 課程目標、預期成果及實驗環境設置
  • EDR概念與OpenEDR平臺架構概述
  • 瞭解終端遙測與數據源

OpenEDR部署

  • 在Windows和Linux終端上安裝OpenEDR代理
  • 設置OpenEDR服務器和儀表板
  • 配置基本遙測與日誌記錄

基本檢測與警報

  • 理解事件類型及其重要性
  • 配置檢測規則與閾值
  • 監控警報與通知

事件分析與調查

  • 分析事件以識別可疑模式
  • 將終端行爲映射到常見攻擊技術
  • 使用OpenEDR儀表板和搜索工具進行調查

響應與緩解

  • 響應警報與可疑活動
  • 隔離終端並緩解威脅
  • 記錄行動並集成到事件響應中

集成與報告

  • 將OpenEDR與SIEM或其他安全工具集成
  • 生成供管理層和利益相關者使用的報告
  • 持續監控與警報調優的最佳實踐

結業實驗與實踐練習

  • 模擬真實世界終端威脅的動手實驗
  • 應用檢測、分析與響應工作流
  • 實驗結果的回顧與討論

總結與下一步

最低要求

  • 瞭解基本的網絡安全概念
  • 具備Windows和/或Linux管理經驗
  • 熟悉終端保護或監控工具

受衆

  • 剛開始使用終端檢測工具的IT和安全專業人員
  • 網絡安全工程師
  • 中小型企業安全人員
 14 小時

人數


每位參與者的報價

客戶評論 (5)

即將到來的課程

課程分類