感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
介紹與課程導向
- 課程目標、預期成果及實驗環境設置
- EDR概念與OpenEDR平臺架構概述
- 瞭解終端遙測與數據源
OpenEDR部署
- 在Windows和Linux終端上安裝OpenEDR代理
- 設置OpenEDR服務器和儀表板
- 配置基本遙測與日誌記錄
基本檢測與警報
- 理解事件類型及其重要性
- 配置檢測規則與閾值
- 監控警報與通知
事件分析與調查
- 分析事件以識別可疑模式
- 將終端行爲映射到常見攻擊技術
- 使用OpenEDR儀表板和搜索工具進行調查
響應與緩解
- 響應警報與可疑活動
- 隔離終端並緩解威脅
- 記錄行動並集成到事件響應中
集成與報告
- 將OpenEDR與SIEM或其他安全工具集成
- 生成供管理層和利益相關者使用的報告
- 持續監控與警報調優的最佳實踐
結業實驗與實踐練習
- 模擬真實世界終端威脅的動手實驗
- 應用檢測、分析與響應工作流
- 實驗結果的回顧與討論
總結與下一步
最低要求
- 瞭解基本的網絡安全概念
- 具備Windows和/或Linux管理經驗
- 熟悉終端保護或監控工具
受衆
- 剛開始使用終端檢測工具的IT和安全專業人員
- 網絡安全工程師
- 中小型企業安全人員
14 小時
客戶評論 (5)
內容清晰,並提供了非常好的示例
Carlo Beccia - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
培訓師非常專業,花時間深入講解了網絡安全問題。很多例子可以直接或稍作修改後用於我們的學員,並設計出非常吸引人的課程活動。
Jenna - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯
滲透測試員技能展示教師
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
課程 - Ethical Hacker
機器翻譯
講師知識面非常廣泛,並且對自己的工作充滿熱情。他能夠通過課程吸引聽衆的興趣。培訓的範圍完全符合我的期望。
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
課程 - MasterClass Certified Ethical Hacker Program
機器翻譯
一切都非常出色
Manar Abu Talib - Dubai Electronic Security Center
課程 - MITRE ATT&CK
機器翻譯