Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Durata 14 ore
Struttura del corso
Introduzione e orientamento al corso
- Obiettivi del corso, risultati attesi e configurazione dell'ambiente di laboratorio
- Panoramica dei concetti EDR e dell'architettura della piattaforma OpenEDR
- Comprensione della telemetria endpoint e delle fonti di dati
Implementazione di OpenEDR
- Installazione degli agenti OpenEDR su endpoint Windows e Linux
- Configurazione del server e delle dashboard di OpenEDR
- Configurazione della telemetria di base e dei log
Rilevamento e allertamento di base
- Comprensione dei tipi di eventi e della loro rilevanza
- Configurazione delle regole di rilevamento e delle soglie
- Monitoraggio di allarmi e notifiche
Analisi e indagine sugli eventi
- Analisi degli eventi per individuare schemi sospetti
- Mappatura dei comportamenti endpoint alle tecniche di attacco comuni
- Utilizzo delle dashboard e degli strumenti di ricerca di OpenEDR per le indagini
Risposta e mitigazione
- Risposta agli allarmi e alle attività sospette
- Isolamento degli endpoint e mitigazione delle minacce
- Documentazione delle azioni e integrazione nella risposta agli incidenti
Integrazione e reportistica
- Integrazione di OpenEDR con SIEM o altri strumenti di sicurezza
- Generazione di report per la dirigenza e le parti interessate
- Best practice per il monitoraggio continuo e l'ottimizzazione degli allarmi
Laboratorio Capstone ed esercizi pratici
- Laboratorio pratico che simula minacce endpoint del mondo reale
- Applicazione dei flussi di lavoro per il rilevamento, l'analisi e la risposta
- Revisione e discussione dei risultati del laboratorio e delle lezioni apprese
Riepilogo e prossimi passi
Requisiti
- Conoscenza dei concetti di base della sicurezza informatica
- Esperienza con l'amministrazione di Windows e/o Linux
- Familiarità con strumenti di protezione o monitoraggio endpoint
Pubblico target
- Professionisti IT e della sicurezza che stanno iniziando con strumenti di rilevamento endpoint
- Ingegneri della sicurezza informatica
- Personale di sicurezza di piccole e medie imprese
Recensioni (1)
Chiarezza e ritmo delle spiegazioni
Federica Galeazzi - Aethra Telecomunications SRL
Corso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduzione automatica