Liên hệ với chúng tôi
 Thời gian kéo dài 14 Giờ học

Đề cương khóa học

Giới thiệu & Định hướng khóa học

  • Mục tiêu khóa học, kết quả mong đợi và cài đặt môi trường phòng lab
  • Tổng quan về các khái niệm EDR và kiến trúc nền tảng OpenEDR
  • Hiểu về telemetrie endpoint và các nguồn dữ liệu

Triển khai OpenEDR

  • Cài đặt tác nhân OpenEDR trên các endpoint Windows và Linux
  • Cài đặt máy chủ và bảng điều khiển OpenEDR
  • Cấu hình telemetrie và ghi log cơ bản

Phát hiện và Cảnh báo cơ bản

  • Hiểu các loại sự kiện và ý nghĩa của chúng
  • Cấu hình các quy tắc phát hiện và ngưỡng kích hoạt
  • Giám sát các cảnh báo và thông báo

Phân tích sự kiện & Điều tra

  • Phân tích sự kiện để tìm các mô hình đáng ngờ
  • Ánh xạ hành vi endpoint với các kỹ thuật tấn công phổ biến
  • Sử dụng bảng điều khiển và công cụ tìm kiếm của OpenEDR để điều tra

Ứng phó & Giảm thiểu rủi ro

  • Ứng phó với các cảnh báo và hoạt động đáng ngờ
  • Cô lập endpoint và giảm thiểu mối đe dọa
  • Ghi chép các hành động và tích hợp vào quy trình phản ứng sự cố

Tích hợp & Báo cáo

  • Tích hợp OpenEDR với SIEM hoặc các công cụ bảo mật khác
  • Tạo báo cáo cho quản lý và các bên liên quan
  • Các phương pháp tốt nhất cho giám sát liên tục và tinh chỉnh cảnh báo

Phòng lab tổng hợp (Capstone Lab) & Bài tập thực hành

  • Phòng lab thực hành mô phỏng các mối đe dọa endpoint thực tế
  • Áp dụng quy trình phát hiện, phân tích và ứng phó
  • Xem xét và thảo luận về kết quả phòng lab và bài học kinh nghiệm

Tóm tắt và các bước tiếp theo

Yêu cầu

  • Hiểu biết về các khái niệm an ninh mạng cơ bản.
  • Kinh nghiệm quản lý hệ điều hành Windows và/hoặc Linux.
  • Làm quen với các công cụ bảo vệ hoặc giám sát endpoint.

Đối tượng học viên

  • Các chuyên gia IT và an ninh bắt đầu sử dụng các công cụ phát hiện endpoint.
  • Các kỹ sư an ninh mạng.
  • Nhân viên an ninh của các doanh nghiệp nhỏ và vừa.

Số người tham gia


Giá cho mỗi học viên

Đánh giá (2)

Các khóa học sắp tới

Các danh mục liên quan