Struttura del corso
Introduzione & Orientamento sul Corso
- Obiettivi del corso, esiti attesi e setup dell'ambiente di laboratorio
- Panoramica dei concetti EDR e dell'architettura della piattaforma OpenEDR
- Comprensione della telemetria degli endpoint e delle fonti di dati
Distribuzione di OpenEDR
- Installazione degli agenti OpenEDR sugli endpoint Windows e Linux
- Configurazione del server OpenEDR e delle dashboard
- Configurazione di base della telemetria e dei log
Rilevamento e Allarmi di Base
- Comprensione dei tipi di evento e della loro importanza
- Configurazione delle regole di rilevamento e delle soglie
- Monitoraggio degli allarmi e delle notifiche
Analisi degli Eventi & Investigazione
- Analisi degli eventi per identificare schemi sospetti
- Mappatura dei comportamenti degli endpoint con tecniche di attacco comuni
- Utilizzo delle dashboard e strumenti di ricerca di OpenEDR per l'investigazione
Risposta & Mitigazione
- Risposta agli allarmi e attività sospette
- Isolamento degli endpoint e mitigazione delle minacce
- Documentazione delle azioni e integrazione nella risposta agli incidenti
Integrazione & Reporting
- Integrazione di OpenEDR con SIEM o altri strumenti di sicurezza
- Generazione di report per la gestione e gli stakeholder
- Best practice per il monitoraggio continuo e l'ottimizzazione degli allarmi
Laboratorio Finale & Esercizi Pratici
- Laboratorio pratico che simula minacce reali agli endpoint
- Applicazione di flussi di lavoro di rilevamento, analisi e risposta
- Revisione e discussione dei risultati del laboratorio e delle lezioni apprese
Riepilogo e Prossimi Passi
Requisiti
- Comprensione dei concetti di base della cybersecurity
- Esperienza nell'amministrazione di Windows e/o Linux
- Familiarità con strumenti di protezione o monitoraggio degli endpoint
Pubblico Obiettivo
- Professionisti IT e della sicurezza che iniziano con strumenti di rilevamento degli endpoint
- Ingegneri cybersecurity
- Personale di sicurezza di piccole e medie imprese
Recensioni (5)
Era chiaro e con ottimi esempi
Carlo Beccia - Aethra Telecomunications SRL
Corso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduzione automatica
L'istruttore era molto competente e ha dedicato del tempo per fornire un'ottima panoramica delle questioni di cybersecurity. Molti di questi esempi potrebbero essere utilizzati o modificati per i nostri studenti, creando attività di lezione molto coinvolgenti.
Jenna - Merthyr College
Corso - Fundamentals of Corporate Cyber Warfare
Traduzione automatica
Competenze di pentesting che dimostrano l'insegnante
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Corso - Ethical Hacker
Traduzione automatica
L'instruttore ha una vasta gamma di conoscenze e si dedica completamente al suo lavoro. È in grado di interessare il pubblico con il suo corso. L'ambito della formazione ha pienamente soddisfatto le mie aspettative.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Corso - MasterClass Certified Ethical Hacker Program
Traduzione automatica
Tutto è eccellente
Manar Abu Talib - Dubai Electronic Security Center
Corso - MITRE ATT&CK
Traduzione automatica