Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Introduzione e orientamento al corso
- Obiettivi formativi, risultati attesi e configurazione dell’ambiente di laboratorio
- Panoramica sui concetti fondamentali legati agli EDR e sull’architettura della piattaforma OpenEDR
- Comprendere la telemetria degli endpoint e le fonti dei dati raccolti
Implementazione di OpenEDR
- Installazione degli agenti OpenEDR su dispositivi Windows e Linux
- Configurazione del server e delle dashboard OpenEDR
- Impostazione di base della raccolta dei dati e della registrazione degli eventi
Rilevamento di base e gestione delle notifiche
- Comprendere i diversi tipi di eventi e il loro significato
- Definizione di regole di rilevamento e parametri di soglia
- Monitoraggio delle notifiche generate da OpenEDR
Analisi degli eventi e indagini investigative
- Valutazione dei pattern comportamentali sospetti negli eventi registrati
- Correlazione delle attività degli endpoint con tecniche d’attacco più comuni
- Utilizzo delle dashboard e degli strumenti di ricerca integrati in OpenEDR per le indagini
Risposta alle minacce e mitigazione dei rischi
- Azioni da intraprendere di fronte a notifiche sospette o attività malevole
- Isolamento degli endpoint e azioni correttive per ridurre il rischio di danni
- Documentazione delle azioni intraprese e integrazione nei flussi di gestione degli incidenti
Integrazione e generazione di report
- Collegamento di OpenEDR a strumenti come i sistemi SIEM o altri software di sicurezza
- Creazione di report mirati per la direzione e gli stakeholder aziendali
- Linee guida pratiche per un monitoraggio continuo e un’ottimizzazione dei sistemi di allerta
Laboratorio finale e esercitazioni pratiche
- Simulazione pratica di scenari reali di minacce agli endpoint
- Applicazione diretta delle tecniche di rilevamento, analisi e risposta apprese durante il corso
- Valutazione congiunta dei risultati ottenuti e degli insegnamenti derivanti dalle prove svolte
Riassunto finale e prossimi passi da intraprendere
Requisiti
- Conoscenza di base dei concetti fondamentali della sicurezza informatica
- Esperienza nell’amministrazione di sistemi Windows e/o Linux
- Familiarità con strumenti per la protezione o il monitoraggio degli endpoint
Destinatari
- Professionisti IT e della sicurezza che si avvicinano all’utilizzo di strumenti per il rilevamento sugli endpoint
- Ingegneri specializzati in cybersecurity
- Personale addetto alla sicurezza in piccole e medie imprese
14 ore
Recensioni (1)
Chiarezza e ritmo delle spiegazioni
Federica Galeazzi - Aethra Telecomunications SRL
Corso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduzione automatica