Schulungsübersicht

Einführung & Kursorientierung

  • Kursziele, erwartete Ergebnisse und Setup der Lab-Umgebung
  • Überblick über EDR-Konzepte und Architektur der OpenEDR-Plattform
  • Verstehen von Endpunkttelemetrie und Datenquellen

OpenEDR-Bereitstellung

  • Installation von OpenEDR-Agenten auf Windows- und Linux-Endpunkten
  • Einrichtung des OpenEDR-Servers und Dashboards
  • Konfigurieren grundlegender Telemetrie und Logging

Grundlegende Erkennung und Alarmierung

  • Verstehen von Ereignistypen und ihrer Bedeutung
  • Konfigurieren von Erkennungsregeln und Schwellwerten
  • Überwachen von Alarms und Benachrichtigungen

Ereignisanalyse & Untersuchung

  • Analysieren von Ereignissen auf verdächtige Muster
  • Zuordnen von Endpunktverhalten zu gängigen Angriffstechniken
  • Verwenden von OpenEDR-Dashboards und Suchwerkzeugen für Untersuchungen

Reaktion & Milderung

  • Auf Alarms und verdächtige Aktivitäten reagieren
  • Isolieren von Endpunkten und mildern von Bedrohungen
  • Aktionen dokumentieren und in den Vorfallmanagementprozess integrieren

Integration & Berichterstattung

  • Integrieren von OpenEDR mit SIEM oder anderen Sicherheitstools
  • Erstellen von Berichten für Management und Stakeholder
  • Beste Praktiken für kontinuierliche Überwachung und Anpassung von Alarms

Kapstone-Labor & praktische Übungen

  • Hands-on-Labor zur Simulation realer Endpunktbedrohungen
  • Anwenden von Erkennungs-, Analyse- und Reaktionsworkflows
  • Bewertung und Diskussion der Laborergebnisse und gelernten Lektionen

Zusammenfassung und weitere Schritte

Voraussetzungen

  • Grundverständnis von Cybersecurity-Konzepten
  • Erfahrung mit Windows- und/oder Linux-Administration
  • Bekanntschaft mit Endpunktschutz- oder -überwachungstools

Zielgruppe

  • IT- und Sicherheitsfachleute, die mit Endpunkt-Detektionswerkzeugen beginnen
  • Cybersecurity-Ingenieure
  • Sicherheitsmitarbeiter in kleinen bis mittleren Unternehmen
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien