開源EDR基礎:部署、檢測與響應培訓
OpenEDR是一個開源的終端檢測與響應平臺,提供對終端上敵對活動的持續遙測、檢測和分析。
本課程由講師指導,提供線上或線下培訓,適合初級到中級IT和安全專業人員,旨在幫助他們部署、配置和操作OpenEDR,以檢測和應對網絡威脅。
培訓結束後,學員將能夠:
- 部署和配置OpenEDR代理及服務器組件,用於遙測數據收集。
- 使用OpenEDR儀表板和事件視圖進行基本檢測和監控。
- 分析終端事件,識別可疑活動和潛在威脅。
- 將OpenEDR警報集成到事件響應工作流和報告中。
課程形式
- 互動講座與討論。
- 大量練習和實踐。
- 在實驗環境中進行實際操作。
課程定製選項
- 如需定製本課程,請聯繫我們安排。
課程簡介
介紹與課程導向
- 課程目標、預期成果及實驗環境設置
- EDR概念與OpenEDR平臺架構概述
- 瞭解終端遙測與數據源
OpenEDR部署
- 在Windows和Linux終端上安裝OpenEDR代理
- 設置OpenEDR服務器和儀表板
- 配置基本遙測與日誌記錄
基本檢測與警報
- 理解事件類型及其重要性
- 配置檢測規則與閾值
- 監控警報與通知
事件分析與調查
- 分析事件以識別可疑模式
- 將終端行爲映射到常見攻擊技術
- 使用OpenEDR儀表板和搜索工具進行調查
響應與緩解
- 響應警報與可疑活動
- 隔離終端並緩解威脅
- 記錄行動並集成到事件響應中
集成與報告
- 將OpenEDR與SIEM或其他安全工具集成
- 生成供管理層和利益相關者使用的報告
- 持續監控與警報調優的最佳實踐
結業實驗與實踐練習
- 模擬真實世界終端威脅的動手實驗
- 應用檢測、分析與響應工作流
- 實驗結果的回顧與討論
總結與下一步
最低要求
- 瞭解基本的網絡安全概念
- 具備Windows和/或Linux管理經驗
- 熟悉終端保護或監控工具
受衆
- 剛開始使用終端檢測工具的IT和安全專業人員
- 網絡安全工程師
- 中小型企業安全人員
需要幫助選擇合適的課程嗎?
開源EDR基礎:部署、檢測與響應培訓 - 詢問
開源EDR基礎:部署、檢測與響應 - 咨詢詢問
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯
相關課程
AI驅動的網絡安全:威脅檢測與響應
21 小時本課程爲講師主導的培訓,在澳門(線上或線下)進行,面向希望學習如何利用AI提升威脅檢測和響應能力的初級網絡安全專業人士。
培訓結束後,參與者將能夠:
- 瞭解AI在網絡安全中的應用。
- 實施AI算法進行威脅檢測。
- 使用AI工具自動化事件響應。
- 將AI集成到現有的網絡安全基礎設施中。
AI驅動的網絡安全:高級威脅檢測與響應
28 小時本次由講師指導的線下或線上培訓,面向中級到高級的網絡安全專業人士,旨在提升他們在AI驅動的威脅檢測和事件響應方面的技能。
培訓結束後,參與者將能夠:
- 實施高級AI算法,用於即時威脅檢測。
- 針對特定網絡安全挑戰定製AI模型。
- 開發威脅響應的自動化工作流程。
- 保護AI驅動的安全工具,抵禦對抗性攻擊。
藍隊基礎:安全運營與分析
21 小時此面向中級IT安全專業人員的實體課程(線上或線下)旨在幫助他們發展安全監控、分析和響應的技能。
培訓結束時,參與者將能夠:
- 了解藍隊在網絡安全操作中的角色。
- 使用SIEM工具進行安全監控和日誌分析。
- 檢測、分析和響應安全事件。
- 對網絡流量進行分析和收集威脅情報。
- 在安全運營中心(SOC)工作流程中應用最佳實踐。
漏洞賞金狩獵
21 小時Bug Bounty Hunting 是一種識別軟件、網站或系統中安全漏洞,並負責任地報告以獲取獎勵或認可的做法。
本次由講師主導的培訓(線上或線下)面向初級安全研究人員、開發人員和IT專業人員,旨在幫助他們學習道德漏洞挖掘的基礎知識,以及如何參與漏洞賞金計劃。
培訓結束後,參與者將能夠:
- 理解漏洞發現和漏洞賞金計劃的核心概念。
- 使用關鍵工具如Burp Suite和瀏覽器開發者工具進行應用程序測試。
- 識別常見的Web安全漏洞,如XSS、SQLi和CSRF。
- 向漏洞賞金平臺提交清晰、可操作的漏洞報告。
課程形式
- 互動式講座和討論。
- 在模擬測試環境中動手使用漏洞賞金工具。
- 專注於發現、利用和報告漏洞的指導練習。
課程定製選項
- 如需根據貴組織的應用程序或測試需求定製本課程,請聯繫我們安排。
Bug Bounty:高級技術與自動化
21 小時Bug Bounty:高級技術與自動化深入探討了高影響漏洞、自動化框架、偵察技術以及頂級漏洞賞金獵人所使用的工具策略。
本課程爲講師主導的培訓(線上或線下),面向中級到高級的安全研究員、滲透測試人員和漏洞賞金獵人,他們希望自動化工作流程,擴大偵察範圍,並在多個目標中發現複雜的漏洞。
通過本培訓,參與者將能夠:
- 自動化對多個目標的偵察和掃描。
- 利用賞金自動化中使用的前沿工具和腳本。
- 發現超越標準掃描的複雜邏輯漏洞。
- 構建自定義工作流程,用於子域名枚舉、模糊測試和報告。
課程形式
- 互動式講座與討論。
- 動手使用高級工具和腳本進行自動化。
- 專注於真實世界賞金工作流程和高級攻擊鏈的指導實驗室。
課程定製選項
- 如需根據您的賞金目標、自動化需求或內部安全挑戰定製本課程,請聯繫我們安排。
網絡安全防禦(SOC)分析師基礎
7 小時這種以講師為主導的澳門現場培訓(現場或遠端)面向希望建立對網路防禦(SOC)分析基礎理解的初級到中級安全分析師和系統管理員。
在培訓結束時,參與者將能夠:
- 在網路防禦環境中瞭解安全原則 Management。
- 執行有效的事件回應策略以緩解安全事件。
- 實施安全教育實踐,以提高組織意識和準備工作。
- 管理和分析安全資訊,以便主動識別威脅。
- 利用事件 Management 技術來監視和回應安全事件。
- 實施漏洞 Management 流程以識別和解決系統漏洞。
- 培養威脅檢測技能,以識別和應對潛在的網路威脅。
- 參與模擬攻擊,以測試和提高事件回應能力。
CHFI - Certified Digital Forensics Examiner
35 小時認證數字取證審查員(CHFI)是一項供應商中立的認證,旨在培訓網絡犯罪和欺詐調查人員。學生將學習電子發現和高級調查技術。對於任何在調查過程中遇到數字證據的人來說,本課程至關重要。
認證數字取證審查員培訓教授計算機取證檢查的方法論。學生將學習使用符合取證標準的調查技術,以評估現場、收集和記錄所有相關信息、訪談相關人員、維護證據鏈,並撰寫調查報告。
認證數字取證審查員課程將使組織、個人、政府辦公室和執法機構受益,尤其是那些基於數字證據進行訴訟、證明罪行或採取糾正措施的機構。
Certified Incident Handler
21 小時Certified Incident Handler 是一门课程,提供了有效且高效管理和应对网络安全事件的结构化方法。
本课程为讲师引导的培训(线上或线下),面向中级IT安全专业人员,旨在培养规划、分类、控制和管理安全事件所需的战术技能和知识。
培训结束后,参与者将能够:
- 理解事件响应生命周期及其阶段。
- 执行事件检测、分类和通知程序。
- 有效应用控制、根除和恢复策略。
- 制定事件后报告和持续改进计划。
课程形式
- 互动讲座与讨论。
- 在模拟场景中实践事件处理程序。
- 专注于检测、控制和响应流程的指导练习。
课程定制选项
- 如需根据贵组织的事件响应程序或工具定制本课程,请联系我们安排。
掌握持續威脅暴露管理 Management (CTEM)
28 小時這種以講師為主導的 澳門(在線或現場)現場培訓面向希望在其組織中實施 CTEM 的中級網路安全專業人員。
在培訓結束時,參與者將能夠:
- 瞭解CTEM的原理和階段。
- 使用 CTEM 方法識別風險並確定其優先順序。
- 將 CTEM 實踐整合到現有安全協定中。
- 利用工具和技術進行持續的威脅管理。
- 制定策略以不斷驗證和改進安全措施。
網絡安全應急響應團隊(CERT)
7 小時本課程討論如何管理事件響應團隊。第一回應者如何行動 鑒於當今網路攻擊的頻率和複雜性,事件回應對組織來說是一項關鍵功能。
事件回應是最後一道防線,檢測和有效回應事件需要強大的管理流程,而管理事件回應團隊需要特殊的技能和知識
網絡安全威脅情報
35 小時本次由講師指導的線下或線上培訓,面向希望瞭解網絡威脅情報並學習有效管理和緩解網絡威脅技能的高級網絡安全專業人員。
通過本次培訓,學員將能夠:
- 理解網絡威脅情報(CTI)的基礎知識。
- 分析當前的網絡威脅態勢。
- 收集和處理情報數據。
- 執行高級威脅分析。
- 利用威脅情報平臺(TIPs)並自動化威脅情報流程。
DeepSeek用於網絡安全與威脅檢測
14 小時本課程爲講師指導的培訓(線上或線下),面向希望利用DeepSeek進行高級威脅檢測和自動化的中級網絡安全專業人員。
在本課程結束時,參與者將能夠:
- 利用DeepSeek AI進行即時威脅檢測與分析。
- 實施AI驅動的異常檢測技術。
- 使用DeepSeek自動化安全監控與響應。
- 將DeepSeek集成到現有的網絡安全框架中。
Ethical Hacker
35 小時這門課將讓學生沉浸在一個互動環境中,在那裡他們將學習如何掃描、測試、破解和保護自己的系統。實驗室密集的環境為每個學生提供了有關當前基本安全系統的深入知識和實踐經驗。學生將首先了解邊界防禦的工作原理,然後被引導掃描和攻擊自己的網路,沒有真正的網路受到損害。然後,學生將了解入侵者如何提升許可權,以及可以採取哪些步驟來保護系統。學生還將學習入侵檢測、策略創建、社會工程、DDoS 攻擊、緩衝區溢出和病毒創建。當學生離開這個為期 5 天的密集課程時,他們將親身體驗道德駭客的理解和經驗。
道德駭客培訓的目的是:
- 制定並管理最低標準,以對專業資訊安全專家進行道德駭客攻擊的認證。
- 告知公眾,有資質的個人達到或超過最低標準。
- 加強道德駭客行為,將其作為一種獨特且自我調節的職業。
觀眾:
該課程非常適合那些從事以下職位的人,但不限於:
- 安全工程師
- 安全顧問
- 安全經理
- IT 總監/經理
- 安全審計員
- IT 系統管理員
- IT 網路管理員
- 網路架構師
- 開發人員
MasterClass認證道德黑客課程
28 小時認證道德黑客(CEH)認證是全球範圍內備受追捧的網絡安全認證。
本課程結合了教學與實踐,幫助學生爲參加CEH認證考試以及CEH實踐考試做好準備。成功通過這兩項考試的考生將獲得CEH Master證書以及CEH認證。
學生可以選擇將CPENT或CHFI課程添加到他們的課程包中。
每位學生將通過EC-Council的在線自學流媒體視頻課程,接受認證滲透測試專家(CPENT)課程或計算機黑客取證調查員(CHFI)課程的培訓。
CPENT(滲透測試):
教授學生如何將CEH課程中學到的概念和工具應用於即時網絡靶場中的滲透測試方法。
CHFI(計算機取證):
教授學生一種計算機取證的方法論,包括搜索和扣押、證據鏈、獲取、保存、分析和數字證據報告。
課程描述
CEH課程深入講解了道德黑客的各個階段、各種攻擊向量以及預防措施。通過學習黑客的思維方式和惡意行爲,你將能夠更好地設置安全基礎設施,防禦未來的攻擊。瞭解系統弱點和漏洞有助於組織加強系統安全控制,降低事件發生的風險。
CEH課程設計了一個實踐環境和系統化的流程,涵蓋每個道德黑客領域和方法,讓你有機會證明自己具備獲得CEH認證所需的知識和技能。你將接觸到一種全新的安全責任和措施視角。
適合人羣
- 執法人員
- 系統管理員
- 安全官員
- 國防和軍事人員
- 法律專業人士
- 銀行從業人員
- 安全專業人士
關於認證道德黑客大師(CEH Master)
要獲得CEH Master認證,你必須通過CEH實踐考試。CEH實踐考試旨在讓學生證明他們能夠執行CEH課程中教授的原則。實踐考試要求你展示道德黑客技術的應用,例如威脅向量識別、網絡掃描、操作系統檢測、漏洞分析、系統入侵等。
CEH實踐考試不包含模擬環境,而是挑戰一個即時靶場,該靶場通過使用即時虛擬機、網絡和應用程序來模擬企業網絡。
成功完成CEH實踐考試中的挑戰是獲得認證道德黑客(CEH)認證後的下一步。成功通過CEH考試和CEH實踐考試後,你將獲得額外的CEH Master認證。
關於認證道德黑客實踐考試
爲了證明你具備道德黑客技能,我們通過真實環境中的挑戰來測試你的能力。你將使用實驗室和工具,在時間限制內完成特定的道德黑客挑戰,就像在真實世界中一樣。
EC-Council的CEH(實踐)考試由一個複雜的網絡組成,該網絡複製了一個大型組織的真實網絡,幷包含各種網絡系統(包括DMZ等)。你必須運用你的道德黑客技能來發現和利用即時漏洞,同時審計系統。
關於CPENT
EC-Council的認證滲透測試專家(CPENT)課程專注於滲透測試,將教會你在企業網絡環境中進行攻擊、利用、規避和防禦。如果你只接觸過扁平網絡,CPENT的即時實踐靶場將幫助你提升技能,教你如何對物聯網系統、操作技術系統進行滲透測試,如何編寫自己的漏洞利用程序,構建自己的工具,進行高級二進制漏洞利用,雙跳訪問隱藏網絡,以及自定義腳本和漏洞利用程序,以進入網絡的最內層。
關於CHFI
計算機黑客取證調查員(CHFI)課程從供應商中立的角度講授數字取證的安全學科。CHFI是一門全面的課程,涵蓋了主要的取證調查場景,並使學生能夠獲得必要的實踐經驗,使用各種取證調查技術和標準取證工具,成功完成計算機取證調查。