Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Inleiding en cursusintroductie
- Doelstellingen van de cursus, verwachte resultaten en opzet van de labomgeving
- Overzicht van EDR-concepten en de architectuur van het OpenEDR-platform
- Inzicht in endpoint-telemetrie en relevante databronnen
Implementatie van OpenEDR
- Installatie van OpenEDR-agents op Windows- en Linux-endpoints
- Instellen van de OpenEDR-server en dashboards
- Configureren van basale telemetrie- en logginginstellingen
Basisdetectie en waarschuwingsbeheer
- Inzicht in verschillende type gebeurtenissen en hun betekenis
- Instellen van detectieregels en drempelwaarden
- Bewaken van waarschuwingen en meldingen
Gebeurtenisanalyse en onderzoek
- Analyseren van gebeurtenissen op zoek naar verdachte patronen
- Toewijzen van endpointgedragingen aan gangbare aanvalstechnieken
- Gebruikmaken van OpenEDR-dashboards en zoekfuncties voor onderzoeksdoeleinden
Responstermijn en risicobeperking
- Reageren op waarschuwingen en verdachte activiteiten
- Endpoints isoleren en bedreigingen beperken
- Documenteren van ondernomen acties en integratie in incidentresponseprocessen
Integratie en rapportage
- Integreren van OpenEDR met SIEM-systemen of andere beveiligingstools
- Rapporten opstellen voor management en belanghebbenden
- Best practices voor voortdurende bewaking en optimalisatie van waarschuwingen
Afsluitende laboefeningen en praktische toepassingen
- Praktische oefening in een laboratoriumomgeving die realistische endpointbedreigingen nabootst
- Toepassen van detectie-, analyse- en responsworkflows
- Bespreken en evalueren van labresultaten en de geleerde lessen
Samenvatting en vervolgstappen
Vereisten
- Kennis van basisbegrippen binnen cybersecurity
- Ervaring met beheer van Windows en/of Linux-systemen
- Kennis van endpointbeschermings- of monitoringtools
Doelgroep
- IT- en beveiligingsexperts die net aan de slag gaan met endpointdetectietools
- Cybersecurity-engineers
- Beveiligingsmedewerkers van kleine tot middelgrote bedrijven
14 Uren
Getuigenissen (2)
Duidelijkheid en tempo van de uitleg
Federica Galeazzi - Aethra Telecomunications SRL
Cursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Automatisch vertaald
inzet van de trainer
Pierre Do Huu - L'assurance maladie
Cursus - MITRE ATT&CK
Automatisch vertaald