感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程大纲
介绍与课程导览
- 课程目标、预期成果及实验环境设置
- EDR概念概述与OpenEDR平台架构
- 理解端点遥测与数据源
OpenEDR部署
- 在Windows和Linux端点上安装OpenEDR代理
- 设置OpenEDR服务器与仪表板
- 配置基本遥测与日志记录
基础检测与告警
- 理解事件类型及其重要性
- 配置检测规则与阈值
- 监控告警与通知
事件分析与调查
- 分析事件以识别可疑模式
- 将端点行为映射到常见攻击技术
- 使用OpenEDR仪表板与搜索工具进行调查
响应与缓解
- 响应告警与可疑活动
- 隔离端点并缓解威胁
- 记录操作并将其整合到事件响应中
集成与报告
- 将OpenEDR与SIEM或其他安全工具集成
- 为管理层和利益相关者生成报告
- 持续监控与告警调优的最佳实践
毕业实验与实操练习
- 模拟真实世界端点威胁的动手实验
- 应用检测、分析与响应工作流
- 实验结果与经验教训的回顾与讨论
总结与下一步
要求
- 了解基本的网络安全概念
- 具备Windows和/或Linux管理经验
- 熟悉终端保护或监控工具
受众
- 刚开始使用终端检测工具的IT和安全专业人员
- 网络安全工程师
- 中小型企业安全人员
14 小时
客户评论 (4)
培训师知识渊博,花时间对网路安全问题有很好的见解。这些例子中的很多都可以为我们的学习者使用或修改,并创建一些非常吸引人的课程活动。
Jenna - Merthyr College
课程 - Fundamentals of Corporate Cyber Warfare
机器翻译
渗透测试员的技能是什么证明老师
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
课程 - Ethical Hacker
机器翻译
讲师拥有非常广泛的知识,并致力于他的工作。他能够让听众对他的课程感兴趣。培训范围完全符合我的期望。
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
课程 - MasterClass Certified Ethical Hacker Program
机器翻译
All is excellent