Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Dauer 14 Stunden
Schulungsübersicht
Einführung und Kursüberblick
- Kursziele, erwartete Ergebnisse und Einrichtung der Lab-Umgebung
- Übersicht der EDR-Konzepte und der Architektur der OpenEDR-Plattform
- Verständnis von Endpunkt-Telemetrie und Datenquellen
Bereitstellung von OpenEDR
- Installation von OpenEDR-Agenten auf Windows- und Linux-Endpunkten
- Einrichtung des OpenEDR-Servers und der Dashboards
- Konfiguration der grundlegenden Telemetrie und Protokollierung
Grundlegende Erkennung und Benachrichtigung
- Verständnis von Ereignistypen und ihrer Bedeutung
- Konfiguration von Erkennungsregeln und Schwellenwerten
- Überwachung von Alerts und Benachrichtigungen
Ereignisanalyse und Untersuchung
- Analyse von Ereignissen auf verdächtige Muster
- Zuordnung von Endpunkt-Verhalten zu gängigen Angriffstechniken
- Nutzung von OpenEDR-Dashboards und Suchtools für die Untersuchung
Reaktion und Minderung
- Reaktion auf Alerts und verdächtige Aktivitäten
- Isolation von Endpunkten und Minderung von Bedrohungen
- Dokumentation der Maßnahmen und Integration in den Incident Response-Prozess
Integration und Berichterstattung
- Integration von OpenEDR mit SIEM oder anderen Sicherheitstools
- Erstellung von Berichten für Management und Stakeholder
- Best Practices für kontinuierliche Überwachung und Alert-Anpassung
Abschluss-Labor und praktische Übungen
- Praxis- Labor zur Simulation realer Endpunkt-Bedrohungen
- Anwendung von Erkennungs-, Analyse- und Reaktions-Workflows
- Bewertung und Diskussion der Lab-Ergebnisse und gelernten Lektionen
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundkenntnisse in Cybersecurity-Konzepten
- Erfahrung in der Verwaltung von Windows und/oder Linux
- Vertrautheit mit Endpunkt-Schutz- oder Überwachungstools
Zielgruppe
- IT- und Sicherheitsexpert:innen, die mit Endpunkt-Erkennungstools beginnen
- Cybersecurity-Ingenieur:innen
- Sicherheitsbeauftragte in kleinen und mittleren Unternehmen
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung