Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Dauer 14 Stunden
Schulungsübersicht
Einführung und Kursüberblick
- Kursziele, erwartete Ergebnisse und Einrichtung der Lab-Umgebung
- Überblick über EDR-Konzepte und die Plattformarchitektur von OpenEDR
- Verständnis von Endpunkt-Telemetrie und Datenquellen
Deployment von OpenEDR
- Installation der OpenEDR-Agenten auf Windows- und Linux-Endpunkten
- Einrichtung des OpenEDR-Servers und der Dashboards
- Konfiguration der grundlegenden Telemetrie und Protokollierung
Grundlegende Erkennung und Benachrichtigung
- Verständnis der Ereignistypen und ihrer Bedeutung
- Konfiguration von Erkennungsregeln und Schwellwerten
- Überwachung von Warnungen und Benachrichtigungen
Ereignisanalyse und Untersuchung
- Analyse von Ereignissen auf verdächtige Muster
- Zuordnung von Endpunkt-Verhalten zu gängigen Angriffstechniken
- Nutzung der OpenEDR-Dashboards und Suchtools für Untersuchungen
Reaktion und Minderung
- Reaktion auf Warnungen und verdächtige Aktivitäten
- Isolierung von Endpunkten und Minderung von Bedrohungen
- Dokumentation der Maßnahmen und Integration in den Incident-Response-Prozess
Integration und Reporting
- Integration von OpenEDR mit SIEM oder anderen Sicherheitstools
- Erstellung von Berichten für das Management und Stakeholder
- Best Practices für kontinuierliche Überwachung und Feinabstimmung der Warnungen
Abschluss-Praxisteil und praktische Übungen
- Praxisteil zur Simulation realer Endpunkt-Bedrohungen
- Anwendung von Erkennungs-, Analyse- und Reaktionsworkflows
- Review und Diskussion der Lab-Ergebnisse und gewonnenen Erkenntnisse
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundverständnis von Cybersecurity-Konzepten
- Erfahrung in der Administration von Windows und/oder Linux
- Vertrautheit mit Endpunkt-Schutz- oder Überwachungstools
Zielgruppe
- IT- und Sicherheitsexpert:innen, die mit Endpunkt-Erkennungstools starten
- Cybersecurity-Ingenieur:innen
- Sicherheitsmitarbeiter in kleinen und mittleren Unternehmen
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung