Kontakt aufnehmen

Schulungsübersicht

Einführung und Kursorientierung

  • Lernziele des Kurses, erwartete Ergebnisse sowie Einrichtung der Laborumgebung
  • Grundlagen zu EDR-Konzepten und zur Architektur der OpenEDR-Plattform
  • Überblick über Telemetriedaten von Endgeräten sowie deren Quellen

Implementierung von OpenEDR

  • Installation der OpenEDR-Agenten auf Windows- und Linux-Systemen
  • Einrichtung des OpenEDR-Servers sowie der Dashboards
  • Grundlegende Konfiguration von Telemetrie und Protokollierung

Grundlagen zur Erkennung und Alarmierung

  • Verständnis der verschiedenen Ereignistypen sowie deren Bedeutung
  • Konfiguration von Erkennungsregeln und Schwellenwerten
  • Überwachung von Benachrichtigungen und Alarmen

Analyse und Untersuchung von Ereignissen

  • Erkennen verdächtiger Muster in Endgeräte-Ereignissen
  • Zuordnung typischer Angriffsmethoden zu Verhaltensweisen von Endgeräten
  • Nutzung der OpenEDR-Dashboards sowie Suchfunktionen zur Untersuchung

Reaktion auf Bedrohungen und Gegenmaßnahmen

  • Maßnahmen bei Alarmauslösung oder erkannten verdächtigen Aktivitäten
  • Isolierung betroffener Endgeräte und Beseitigung von Sicherheitsrisiken
  • Dokumentation der durchgeführten Schritte sowie Integration in bestehende Incident-Response-Prozesse

Integration und Berichterstellung

  • Verknüpfung von OpenEDR mit SIEM-Systemen oder anderen Sicherheitstools
  • Erstellung aussagekräftiger Berichte für Führungskräfte und Stakeholder
  • Bewährte Vorgehensweisen zur kontinuierlichen Überwachung sowie Optimierung der Alarmfunktionen

Abschlussübungen im Labor und praktische Anwendungsbeispiele

  • Praxisnahe Aufgaben, die reale Szenarien aus der Endgeräte-Sicherheit nachstellen
  • Durchführung von Schritten zur Erkennung, Analyse und Reaktion auf Bedrohungen
  • Auswertung der erzielten Ergebnisse sowie Diskussion wichtiger Lehren aus den Übungen

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundverständnis grundlegender Konzepte der Cybersicherheit
  • Erfahrung in der Administration von Windows- und/oder Linux-Systemen
  • Vertrautheit mit Tools zum Schutz oder zur Überwachung von Endgeräten

Zielgruppe

  • IT- und Sicherheitsfachkräfte, die erstmals mit Tools zur Erkennung von Bedrohungen arbeiten
  • Cybersecurity-Ingenieure
  • Sicherheitsteams in kleinen bis mittelgroßen Unternehmen
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien