Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Dauer 14 Stunden
Schulungsübersicht
Einführung & Kursorientierung
- Kursziele, erwartete Ergebnisse und Einrichtung der Laborumgebung
- Überblick über EDR-Konzepte und die Architektur der OpenEDR-Plattform
- Verständnis der Endpunkt-Telemetrie und Datenquellen
Bereitstellung von OpenEDR
- Installation von OpenEDR-Agenten auf Windows- und Linux-Endpoints
- Einrichtung des OpenEDR-Servers und Dashboards
- Konfiguration der grundlegenden Telemetrie und Protokollierung
Grundlegende Erkennung und Benachrichtigung
- Verständnis der Event-Typen und ihrer Bedeutung
- Konfiguration von Erkennungsregeln und Schwellenwerten
- Überwachung von Alerts und Benachrichtigungen
Ereignisanalyse & Untersuchung
- Analyse von Ereignissen auf verdächtige Muster
- Zuordnung von Endpunkt-Verhalten zu häufigen AngriffsTechniken
- Nutzung von OpenEDR-Dashboards und Suchwerkzeugen zur Untersuchung
Reaktion & Milderung
- Reaktion auf Alerts und verdächtige Aktivitäten
- Isolation von Endpoints und Milderung von Bedrohungen
- Dokumentation der Maßnahmen und Integration in die Incident-Response
Integration & Berichterstattung
- Integration von OpenEDR in SIEM- oder andere Sicherheitstools
- Erstellung von Berichten für das Management und Stakeholder
- Best Practices für kontinuierliche Überwachung und Alert-Optimierung
Capstone-Lab & praktische Übungen
- Praktisches Labor zur Simulation realer Endpunkt-Bedrohungen
- Anwendung von Erkennungs-, Analyse- und Reaktions-Workflows
- Überprüfung und Diskussion der Laborergebnisse und der gelernten Lektionen
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundlegende Kenntnisse zu Cybersecurity-Konzepten
- Erfahrung in der Windows- und/oder Linux-Administration
- Vertrautheit mit Endpoint-Schutz- oder Monitoring-Tools
Zielgruppe
- IT- und Sicherheitsexperten, die mit Endpoint-Erkennungstools beginnen
- Cybersecurity-Ingenieure
- Sicherheitspersonal von kleinen und mittleren Unternehmen
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung