Schulungsübersicht

Einführung und Kursorientierung

  • Kursziele, erwartete Ergebnisse und Einrichtung der Lab-Umgebung
  • Überblick über EDR-Konzepte und OpenEDR-Plattformarchitektur
  • Verständnis von Endpunkt-Telemetrie und Datenquellen

OpenEDR-Bereitstellung

  • Installieren von OpenEDR-Agenten auf Windows- und Linux-Endpunkten
  • Einrichten des OpenEDR-Servers und -Dashboards
  • Konfigurieren grundlegender Telemetrie und Protokollierung

Grundlegende Erkennung und Warnmeldungen

  • Verständnis von Ereignistypen und deren Bedeutung
  • Konfigurieren von Erkennungsregeln und -schwellwerten
  • Überwachen von Warnmeldungen und Benachrichtigungen

Ereignisanalyse & Untersuchung

  • Analysieren von Ereignissen auf verdächtige Muster
  • Zuordnen von Endpunktverhaltensweisen zu gängigen Angriffstechniken
  • Verwenden der OpenEDR-Dashboards und -Suchtools zur Untersuchung

Reaktion & Abmilderung

  • Auf Warnmeldungen und verdächtige Aktivitäten reagieren
  • Endpunkte isolieren und Bedrohungen abmildern
  • Aktionen dokumentieren und in die Vorfallbewältigung integrieren

Integration & Berichterstattung

  • Integrieren von OpenEDR mit SIEM oder anderen Sicherheitstools
  • Erstellen von Berichten für die Management- und Stakeholder
  • Best Practices für kontinuierliche Überwachung und Anpassung der Warnungen

Kapstone-Labor & Praktische Übungen

  • Hands-on-Lab zur Simulation von realen Endpunktbedrohungen
  • Anwenden von Erkennungs-, Analyse- und Reaktionsabläufen
  • Überprüfung und Diskussion der Laborergebnisse und gelernten Lektionen

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundverständnis von Cybersecurity-Konzepten
  • Erfahrung in der Windows- und/oder Linux-Verwaltung
  • Kenntnisse von Endpunktschutz- oder -überwachungstools

Zielgruppe

  • IT- und Sicherheitsfachkräfte, die mit Endpunkt-Erkennungstools beginnen
  • Cybersecurity-Ingenieure
  • Sicherheitsmitarbeiter in kleinen bis mittleren Unternehmen
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien