Cursusaanbod

Introductie & Cursusoriëntatie

  • Cursusdoelen, verwachte resultaten en instellen van de labomgeving
  • Overzicht van EDR-concepten en OpenEDR-platformarchitectuur
  • Begrip van endpointtelemetrie en databronnen

OpenEDR Implementatie

  • Installeren van OpenEDR-agenten op Windows- en Linux-endpoints
  • Opzetten van de OpenEDR-server en dashboards
  • Configureren van basistelemetrie en logboeken

Basisdetectie en Waarschuwing

  • Begrip van evenementtypen en hun betekenis
  • Configureren van detectieregels en drempels
  • Monitoren van waarschuwing en meldingen

Evenementanalyse & Onderzoek

  • Analyseren van evenementen op verdachte patronen
  • Kaarten van endpointgedragingen aan gebruikelijke aanvalstechnieken
  • Gebruik van OpenEDR-dashboards en zoektools voor onderzoek

Respons & Vermindering

  • Reageren op waarschuwing en verdachte activiteit
  • Isoleren van endpoints en verminderen van bedreigingen
  • Documenteren van acties en integreren in incidentrespons

Integratie & Rapportage

  • Integreren van OpenEDR met SIEM of andere beveiligingstools
  • Genereren van rapporten voor management en belanghebbenden
  • Beste praktijken voor continu monitoring en waarschuwinginstelling

Capstone Lab & Praktische Oefeningen

  • Hands-on lab die real-world endpointbedreigingen simuleert
  • Toepassen van detectie-, analyse- en responswerkstromen
  • Overzicht en discussie van labresultaten en lessen geleerd

Samenvatting en Volgende Stappen

Vereisten

  • Een begrip van de basisconcepten van cybersecurity
  • Ervaring met Windows- en/of Linux-administratie
  • Kennis van eindpuntbeveiliging of -monitoringtools

Publiek

  • IT- en beveiligingprofessionals die beginnen met eindpuntdetectietools
  • Cybersecurity-engineers
  • Beveiligingspersoneel van kleine tot middelgrote bedrijven
 14 Uren

Aantal deelnemers


Prijs Per Deelnemer

Getuigenissen (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën