感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程時長 14 時間:
課程簡介
课程导入与介绍
- 课程目标、预期成果及实验环境设置
- EDR概念与OpenEDR平台架构概览
- 理解端点遥测与数据源
OpenEDR部署
- 在Windows和Linux端点上安装OpenEDR代理
- 设置OpenEDR服务器与仪表盘
- 配置基本遥测与日志记录
基本检测与告警
- 理解事件类型及其重要性
- 配置检测规则与阈值
- 监控告警与通知
事件分析与调查
- 分析事件中的可疑模式
- 将端点行为映射到常见攻击技术
- 使用OpenEDR仪表盘与搜索工具进行调查
响应与缓解
- 响应告警与可疑活动
- 隔离端点并缓解威胁
- 记录操作并整合到事件响应中
集成与报告
- 将OpenEDR与SIEM或其他安全工具集成
- 为管理层和利益相关者生成报告
- 持续监控与告警调优的最佳实践
综合实验与实践练习
- 模拟真实端点威胁的动手实验
- 应用检测、分析与响应工作流程
- 回顾并讨论实验结果与经验教训
总结与后续步骤
最低要求
- 了解基本的网络安全概念
- 具有Windows和/或Linux管理经验
- 熟悉端点保护或监控工具
目标受众
- 开始使用端点检测工具的IT与安全专业人员
- 网络安全工程师
- 中小企业安全人员
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯