Prenez contact avec nous
 Durée 14 heures

Plan du cours

Introduction et orientation du cours

  • Objectifs du cours, résultats attendus et configuration de l'environnement de laboratoire
  • Vue d'ensemble des concepts EDR et de l'architecture de la plateforme OpenEDR
  • Compréhension de la télémétrie des endpoints et des sources de données

Déploiement d'OpenEDR

  • Installation des agents OpenEDR sur les endpoints Windows et Linux
  • Configuration du serveur OpenEDR et des tableaux de bord
  • Configuration de la télémétrie et de la journalisation de base

Détection et alertage de base

  • Compréhension des types d'événements et de leur importance
  • Configuration des règles de détection et des seuils
  • Surveillance des alertes et des notifications

Analyse des événements et investigation

  • Analyse des événements pour détecter les motifs suspects
  • Corrélation des comportements des endpoints avec des techniques d'attaque courantes
  • Utilisation des tableaux de bord et des outils de recherche d'OpenEDR pour l'investigation

Réponse et atténuation

  • Réponse aux alertes et aux activités suspectes
  • Isolement des endpoints et atténuation des menaces
  • Documentation des actions et intégration dans la réponse aux incidents

Intégration et rapportage

  • Intégration d'OpenEDR avec un SIEM ou d'autres outils de sécurité
  • Génération de rapports pour la direction et les parties prenantes
  • Bonnes pratiques pour la surveillance continue et l'ajustement des alertes

Laboratoire de synthèse et exercices pratiques

  • Laboratoire pratique simulant des menaces réelles sur les endpoints
  • Application des processus de détection, d'analyse et de réponse
  • Révision et discussion des résultats du laboratoire et des leçons apprises

Résumé et prochaines étapes

Pré requis

  • Une compréhension des concepts de base de la cybersécurité
  • De l'expérience dans l'administration de Windows et/ou Linux
  • Une familiarité avec les outils de protection ou de surveillance des endpoints

Public cible

  • Professionnels de l'informatique et de la sécurité débutants avec les outils de détection sur endpoint
  • Ingénieurs en cybersécurité
  • Équipes de sécurité des PME

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires