Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung und Kursorientierung
- Lernziele des Kurses, erwartete Ergebnisse sowie Einrichtung der Laborumgebung
- Grundlagen zu EDR-Konzepten und zur Architektur der OpenEDR-Plattform
- Überblick über Telemetriedaten von Endgeräten sowie deren Quellen
Implementierung von OpenEDR
- Installation der OpenEDR-Agenten auf Windows- und Linux-Systemen
- Einrichtung des OpenEDR-Servers sowie der Dashboards
- Grundlegende Konfiguration von Telemetrie und Protokollierung
Grundlagen zur Erkennung und Alarmierung
- Verständnis der verschiedenen Ereignistypen sowie deren Bedeutung
- Konfiguration von Erkennungsregeln und Schwellenwerten
- Überwachung von Benachrichtigungen und Alarmen
Analyse und Untersuchung von Ereignissen
- Erkennen verdächtiger Muster in Endgeräte-Ereignissen
- Zuordnung typischer Angriffsmethoden zu Verhaltensweisen von Endgeräten
- Nutzung der OpenEDR-Dashboards sowie Suchfunktionen zur Untersuchung
Reaktion auf Bedrohungen und Gegenmaßnahmen
- Maßnahmen bei Alarmauslösung oder erkannten verdächtigen Aktivitäten
- Isolierung betroffener Endgeräte und Beseitigung von Sicherheitsrisiken
- Dokumentation der durchgeführten Schritte sowie Integration in bestehende Incident-Response-Prozesse
Integration und Berichterstellung
- Verknüpfung von OpenEDR mit SIEM-Systemen oder anderen Sicherheitstools
- Erstellung aussagekräftiger Berichte für Führungskräfte und Stakeholder
- Bewährte Vorgehensweisen zur kontinuierlichen Überwachung sowie Optimierung der Alarmfunktionen
Abschlussübungen im Labor und praktische Anwendungsbeispiele
- Praxisnahe Aufgaben, die reale Szenarien aus der Endgeräte-Sicherheit nachstellen
- Durchführung von Schritten zur Erkennung, Analyse und Reaktion auf Bedrohungen
- Auswertung der erzielten Ergebnisse sowie Diskussion wichtiger Lehren aus den Übungen
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundverständnis grundlegender Konzepte der Cybersicherheit
- Erfahrung in der Administration von Windows- und/oder Linux-Systemen
- Vertrautheit mit Tools zum Schutz oder zur Überwachung von Endgeräten
Zielgruppe
- IT- und Sicherheitsfachkräfte, die erstmals mit Tools zur Erkennung von Bedrohungen arbeiten
- Cybersecurity-Ingenieure
- Sicherheitsteams in kleinen bis mittelgroßen Unternehmen
14 Stunden
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung