Đề cương khóa học
Giới Thiệu & Định Hướng Khóa Học
- Mục tiêu khóa học, kết quả mong đợi và thiết lập môi trường lab
- Tổng quan về các khái niệm EDR và kiến trúc nền tảng OpenEDR
- Hiểu biết về telemetri điểm cuối và nguồn dữ liệu
Triển Khai OpenEDR
- Cài đặt các agent của OpenEDR trên các điểm cuối Windows và Linux
- Thiết lập máy chủ OpenEDR và bảng điều khiển
- Cấu hình telemetri cơ bản và ghi log
Phát Hiện và Báo Động Cơ Bản
- Hiểu biết về các loại sự kiện và ý nghĩa của chúng
- Cấu hình quy tắc phát hiện và ngưỡng giới hạn
- Giám sát cảnh báo và thông báo
Phân Tích & Điều Tra Sự Kiện
- Phân tích sự kiện để phát hiện các mẫu khả nghi
- Ánh xạ hành vi điểm cuối với các kỹ thuật tấn công phổ biến
- Sử dụng bảng điều khiển và công cụ tìm kiếm của OpenEDR để điều tra
Phản Hồi & Giảm thiểu
- Phản hồi các cảnh báo và hoạt động khả nghi
- Cô lập điểm cuối và giảm thiểu mối đe dọa
- Ghi chép hành động và tích hợp vào phản hồi sự cố
Tích Hợp & Báo Cáo
- Tích hợp OpenEDR với SIEM hoặc các công cụ an ninh khác
- Tạo báo cáo cho quản lý và các bên liên quan
- Các thực hành tốt nhất cho việc giám sát liên tục và điều chỉnh cảnh báo
Lab Thực Hành Tổng Hợp & Bài Tập Thực Tế
- Lab thực hành mô phỏng các mối đe dọa điểm cuối trong thế giới thực
- Áp dụng quy trình phát hiện, phân tích và phản hồi
- Đánh giá và thảo luận về kết quả lab và bài học rút ra được
Tóm Tắt và Các Bước Tiếp Theo
Yêu cầu
- Hiểu biết về các khái niệm an ninh mạng cơ bản
- Kinh nghiệm quản trị Windows và/hoặc Linux
- Am hiểu về công cụ bảo vệ hoặc giám sát điểm cuối
Đối Tượng
- Chuyên gia IT và an ninh bắt đầu sử dụng công cụ phát hiện điểm cuối
- Kỹ sư an ninh mạng
- Nhân viên an ninh doanh nghiệp nhỏ đến vừa
Đánh giá (4)
Giảng viên rất am hiểu và đã dành thời gian để cung cấp cái nhìn sâu sắc về các vấn đề an ninh mạng. Nhiều ví dụ này có thể được sử dụng hoặc điều chỉnh cho học viên của chúng tôi và tạo ra một số hoạt động bài học rất thú vị.
Jenna - Merthyr College
Khóa học - Fundamentals of Corporate Cyber Warfare
Dịch thuật bằng máy
Kỹ năng của người test bảo mật thể hiện qua giáo viên
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - Ethical Hacker
Dịch thuật bằng máy
Giảng viên có phạm vi kiến thức rất rộng và cam kết với những gì ông làm. Ông có khả năng thu hút người nghe bằng khóa học của mình. Phạm vi đào tạo hoàn toàn đáp ứng kỳ vọng của tôi.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - MasterClass Certified Ethical Hacker Program
Dịch thuật bằng máy
Tất cả đều xuất sắc
Manar Abu Talib - Dubai Electronic Security Center
Khóa học - MITRE ATT&CK
Dịch thuật bằng máy