Cursusaanbod

Introductie en cursusinleiding

  • Cursuso doelen, verwachte resultaten en opzet van de labomgeving
  • Overzicht van EDR-concepten en OpenEDR-platformarchitectuur
  • Inzicht in endpoint-telemetrie en datbronnen

Implementatie van OpenEDR

  • Installeren van OpenEDR-agents op Windows- en Linux-endpoints
  • Instellen van de OpenEDR-server en dashboards
  • Basistelemetrie en -logging configureren

Basisdetectie en waarschuwingen

  • Inzicht in evenementtypen en hun betekenis
  • Detectieregels en -drempels configureren
  • Waarschuwingen en meldingen monitoren

Evenementanalyse en onderzoek

  • Analyseren van evenementen op verdachte patronen
  • Endpoint-gedrag toewijzen aan algemene aanvalstechnieken
  • Dashboards en zoektools van OpenEDR gebruiken voor onderzoek

Respons en mitigatie

  • Reageren op waarschuwingen en verdachte activiteiten
  • Endpoints isoleren en bedreigingen verminderen
  • Handelingen documenteren en integreren in incidentrespons

Integratie en rapportage

  • OpenEDR integreren met SIEM of andere beveiligingstools
  • Rapporten genereren voor management en belanghebbenden
  • Best practices voor continue monitoring en alert tuning

Capstone-lab en praktijkopdrachten

  • Hands-on lab met een simulatie van echte endpoint-bedreigingen
  • Detectie-, analyse- en responswerkstromen toepassen
  • Rezultaten en geleerde lessen bespreken en evalueren

Samenvatting en volgende stappen

Vereisten

  • Inzicht in basisconcepten van cybersecurity
  • Ervaring met Windows- en/of Linux-beheer
  • Kennis van endpoint-beveiligings- of -monitoringtools

Doelgroep

  • IT- en beveiligingstechnici die beginnen met endpoint-detectietools
  • Cybersecurity-engineers
  • Beveiligingspersoneel van kleine tot middelgrote bedrijven
 14 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (5)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën