Contattataci

Struttura del corso

Introduzione e orientamento al corso

  • Obiettivi formativi, risultati attesi e configurazione dell’ambiente di laboratorio
  • Panoramica sui concetti fondamentali legati agli EDR e sull’architettura della piattaforma OpenEDR
  • Comprendere la telemetria degli endpoint e le fonti dei dati raccolti

Implementazione di OpenEDR

  • Installazione degli agenti OpenEDR su dispositivi Windows e Linux
  • Configurazione del server e delle dashboard OpenEDR
  • Impostazione di base della raccolta dei dati e della registrazione degli eventi

Rilevamento di base e gestione delle notifiche

  • Comprendere i diversi tipi di eventi e il loro significato
  • Definizione di regole di rilevamento e parametri di soglia
  • Monitoraggio delle notifiche generate da OpenEDR

Analisi degli eventi e indagini investigative

  • Valutazione dei pattern comportamentali sospetti negli eventi registrati
  • Correlazione delle attività degli endpoint con tecniche d’attacco più comuni
  • Utilizzo delle dashboard e degli strumenti di ricerca integrati in OpenEDR per le indagini

Risposta alle minacce e mitigazione dei rischi

  • Azioni da intraprendere di fronte a notifiche sospette o attività malevole
  • Isolamento degli endpoint e azioni correttive per ridurre il rischio di danni
  • Documentazione delle azioni intraprese e integrazione nei flussi di gestione degli incidenti

Integrazione e generazione di report

  • Collegamento di OpenEDR a strumenti come i sistemi SIEM o altri software di sicurezza
  • Creazione di report mirati per la direzione e gli stakeholder aziendali
  • Linee guida pratiche per un monitoraggio continuo e un’ottimizzazione dei sistemi di allerta

Laboratorio finale e esercitazioni pratiche

  • Simulazione pratica di scenari reali di minacce agli endpoint
  • Applicazione diretta delle tecniche di rilevamento, analisi e risposta apprese durante il corso
  • Valutazione congiunta dei risultati ottenuti e degli insegnamenti derivanti dalle prove svolte

Riassunto finale e prossimi passi da intraprendere

Requisiti

  • Conoscenza di base dei concetti fondamentali della sicurezza informatica
  • Esperienza nell’amministrazione di sistemi Windows e/o Linux
  • Familiarità con strumenti per la protezione o il monitoraggio degli endpoint

Destinatari

  • Professionisti IT e della sicurezza che si avvicinano all’utilizzo di strumenti per il rilevamento sugli endpoint
  • Ingegneri specializzati in cybersecurity
  • Personale addetto alla sicurezza in piccole e medie imprese
 14 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative