课程大纲

介绍与课程导览

  • 课程目标、预期成果及实验环境设置
  • EDR概念概述与OpenEDR平台架构
  • 理解端点遥测与数据源

OpenEDR部署

  • 在Windows和Linux端点上安装OpenEDR代理
  • 设置OpenEDR服务器与仪表板
  • 配置基本遥测与日志记录

基础检测与告警

  • 理解事件类型及其重要性
  • 配置检测规则与阈值
  • 监控告警与通知

事件分析与调查

  • 分析事件以识别可疑模式
  • 将端点行为映射到常见攻击技术
  • 使用OpenEDR仪表板与搜索工具进行调查

响应与缓解

  • 响应告警与可疑活动
  • 隔离端点并缓解威胁
  • 记录操作并将其整合到事件响应中

集成与报告

  • 将OpenEDR与SIEM或其他安全工具集成
  • 为管理层和利益相关者生成报告
  • 持续监控与告警调优的最佳实践

毕业实验与实操练习

  • 模拟真实世界端点威胁的动手实验
  • 应用检测、分析与响应工作流
  • 实验结果与经验教训的回顾与讨论

总结与下一步

要求

  • 了解基本的网络安全概念
  • 具备Windows和/或Linux管理经验
  • 熟悉终端保护或监控工具

受众

  • 刚开始使用终端检测工具的IT和安全专业人员
  • 网络安全工程师
  • 中小型企业安全人员
 14 小时

客户评论 (4)

即将举行的公开课程

课程分类