Cursusaanbod

Inleiding & Cursusoriëntatie

  • Cursusdoelen, verwachte resultaten en instellen van de labomgeving
  • Overzicht van de EDR-architectuur op hoog niveau en OpenEDR-componenten
  • Bekijken van het MITRE ATT&CK-framework en de basisprincipes van threat-hunting

OpenEDR Implementatie & Telemetrieverzameling

  • Installeren en configureren van OpenEDR-agenten op Windows-eindpunten
  • Servercomponenten, data-ingestiepipelines en opslagoverwegingen
  • Configureren van telemetriebronnen, evenementnormalisatie en -verrijking

Begrijpen van Endpoint-Telemetrie & Evenementmodellering

  • Belangrijke endpoint-evenementtypen, velden en hun relatie met ATT&CK-technieken
  • Evenementfiltering, correlatiestrategieën en ruisonderdrukkingstechnieken
  • Creëren van betrouwbare detectiesignalen uit telemetrie van lage kwaliteit

Detections Toewijzen aan MITRE ATT&CK

  • Vertalen van telemetrie naar ATT&CK-techniekdekking en detectiegaten
  • Gebruiken van ATT&CK Navigator en documenteren van toewijzingsbeslissingen
  • Prioriteren van technieken voor hunten op basis van risico en beschikbaarheid van telemetrie

Threat-Hunting Methodologieën

  • Hypothesegedreven hunten vs. indicatiegeleide onderzoeken
  • Ontwikkelen van hunt playbooks en iteratieve ontdekkingswerkstromen
  • Hands-on hunting labs: identificeren van lateral movement, persistentie en privilege escalation patronen

Detection Engineering & Tuning

  • Ontwerpen van detectieregels met behulp van evenementcorrelatie en gedragsbaselines
  • Regel-testen, afstellen om vals-positieve signalen te verminderen en effectiviteit meten
  • Creëren van signatures en analytische inhoud voor hergebruik in de omgeving

Incident Response & Root Cause Analysis met OpenEDR

  • Gebruiken van OpenEDR om meldingen te triageren, incidenten te onderzoeken en aanvallen te tijdlijnen
  • Verzamelen van forensische artefacten, bewijsbewaring en overwegingen met betrekking tot de keten van bewijsmateriaal
  • Integrieren van bevindingen in IR playbooks en saneringswerkstromen

Automatisering, Orchestratie & Integratie

  • Automatiseren van routinematige hunten en alert-verrijking met scripts en connectors
  • Integrieren van OpenEDR met SIEM, SOAR en threat intelligence platforms
  • Schalen van telemetrie, retentie en operationele overwegingen voor enterprise-deployments

Geavanceerde Gebruiksgevallen & Samenwerking met Red Teams

  • Simuleren van tegenstandergedrag voor validatie: purple-team-oefeningen en ATT&CK-gebaseerde emulatie
  • Casusstudies: real-world hunten en post-incident analyses
  • Ontwerpen van continu-improvement-cycli voor detectie-covering

Capstone Lab & Presentaties

  • Begeleide capstone: een volledig hunt van hypothese tot bevrediging en root cause analysis met behulp van labscenario's
  • Presentaties van deelnemers van bevindingen en aanbevolen maatregelen
  • Cursussluiting, distribueren van materialen en aanbevolen volgende stappen

Vereisten

  • Een begrip van de fundamentele principes van endpointbeveiliging
  • Ervaring met loganalyse en basis Linux/Windows beheer
  • Kennis van gewone aanvalstechnieken en incidentresponsconcepten

Doelgroep

  • Security Operations Center (SOC) analisten
  • Bedreigingsjagers en incidentresponders
  • Security engineers die verantwoordelijk zijn voor detectie-engineering en telemetrie
 21 Uren

Aantal deelnemers


Prijs Per Deelnemer

Getuigenissen (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën