Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Thời gian kéo dài 14 Giờ học
Đề cương khóa học
Giới thiệu & Định hướng khóa học
- Mục tiêu khóa học, kết quả mong đợi và cài đặt môi trường phòng lab
- Tổng quan về các khái niệm EDR và kiến trúc nền tảng OpenEDR
- Hiểu về telemetrie endpoint và các nguồn dữ liệu
Triển khai OpenEDR
- Cài đặt tác nhân OpenEDR trên các endpoint Windows và Linux
- Cài đặt máy chủ và bảng điều khiển OpenEDR
- Cấu hình telemetrie và ghi log cơ bản
Phát hiện và Cảnh báo cơ bản
- Hiểu các loại sự kiện và ý nghĩa của chúng
- Cấu hình các quy tắc phát hiện và ngưỡng kích hoạt
- Giám sát các cảnh báo và thông báo
Phân tích sự kiện & Điều tra
- Phân tích sự kiện để tìm các mô hình đáng ngờ
- Ánh xạ hành vi endpoint với các kỹ thuật tấn công phổ biến
- Sử dụng bảng điều khiển và công cụ tìm kiếm của OpenEDR để điều tra
Ứng phó & Giảm thiểu rủi ro
- Ứng phó với các cảnh báo và hoạt động đáng ngờ
- Cô lập endpoint và giảm thiểu mối đe dọa
- Ghi chép các hành động và tích hợp vào quy trình phản ứng sự cố
Tích hợp & Báo cáo
- Tích hợp OpenEDR với SIEM hoặc các công cụ bảo mật khác
- Tạo báo cáo cho quản lý và các bên liên quan
- Các phương pháp tốt nhất cho giám sát liên tục và tinh chỉnh cảnh báo
Phòng lab tổng hợp (Capstone Lab) & Bài tập thực hành
- Phòng lab thực hành mô phỏng các mối đe dọa endpoint thực tế
- Áp dụng quy trình phát hiện, phân tích và ứng phó
- Xem xét và thảo luận về kết quả phòng lab và bài học kinh nghiệm
Tóm tắt và các bước tiếp theo
Yêu cầu
- Hiểu biết về các khái niệm an ninh mạng cơ bản.
- Kinh nghiệm quản lý hệ điều hành Windows và/hoặc Linux.
- Làm quen với các công cụ bảo vệ hoặc giám sát endpoint.
Đối tượng học viên
- Các chuyên gia IT và an ninh bắt đầu sử dụng các công cụ phát hiện endpoint.
- Các kỹ sư an ninh mạng.
- Nhân viên an ninh của các doanh nghiệp nhỏ và vừa.
Đánh giá (2)
Sự rõ ràng và nhịp độ của các giải thích
Federica Galeazzi - Aethra Telecomunications SRL
Khóa học - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Dịch thuật bằng máy
Nó đã giúp tôi có được cái nhìn cần thiết :) Tôi đang bắt đầu giảng dạy một chứng chỉ BTEC cấp 3 và muốn mở rộng kiến thức trong lĩnh vực này.
Otilia Pasareti - Merthyr College
Khóa học - Fundamentals of Corporate Cyber Warfare
Dịch thuật bằng máy