Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung und Kursorientierung
- Kursziele, erwartete Ergebnisse und Einrichtung der Lab-Umgebung
- Überblick über EDR-Konzepte und OpenEDR-Plattformarchitektur
- Verständnis von Endpunkt-Telemetrie und Datenquellen
OpenEDR-Bereitstellung
- Installieren von OpenEDR-Agenten auf Windows- und Linux-Endpunkten
- Einrichten des OpenEDR-Servers und -Dashboards
- Konfigurieren grundlegender Telemetrie und Protokollierung
Grundlegende Erkennung und Warnmeldungen
- Verständnis von Ereignistypen und deren Bedeutung
- Konfigurieren von Erkennungsregeln und -schwellwerten
- Überwachen von Warnmeldungen und Benachrichtigungen
Ereignisanalyse & Untersuchung
- Analysieren von Ereignissen auf verdächtige Muster
- Zuordnen von Endpunktverhaltensweisen zu gängigen Angriffstechniken
- Verwenden der OpenEDR-Dashboards und -Suchtools zur Untersuchung
Reaktion & Abmilderung
- Auf Warnmeldungen und verdächtige Aktivitäten reagieren
- Endpunkte isolieren und Bedrohungen abmildern
- Aktionen dokumentieren und in die Vorfallbewältigung integrieren
Integration & Berichterstattung
- Integrieren von OpenEDR mit SIEM oder anderen Sicherheitstools
- Erstellen von Berichten für die Management- und Stakeholder
- Best Practices für kontinuierliche Überwachung und Anpassung der Warnungen
Kapstone-Labor & Praktische Übungen
- Hands-on-Lab zur Simulation von realen Endpunktbedrohungen
- Anwenden von Erkennungs-, Analyse- und Reaktionsabläufen
- Überprüfung und Diskussion der Laborergebnisse und gelernten Lektionen
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundverständnis von Cybersecurity-Konzepten
- Erfahrung in der Windows- und/oder Linux-Verwaltung
- Kenntnisse von Endpunktschutz- oder -überwachungstools
Zielgruppe
- IT- und Sicherheitsfachkräfte, die mit Endpunkt-Erkennungstools beginnen
- Cybersecurity-Ingenieure
- Sicherheitsmitarbeiter in kleinen bis mittleren Unternehmen
14 Stunden
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung