聯繫我們
 課程時長 14 時間:

課程簡介

簡介及課程導向

  • 課程目標、預期成果及實驗室環境設置
  • EDR 概念概覽及 OpenEDR 平台架構
  • 理解端點遙測及資料來源

OpenEDR 部署

  • 在 Windows 及 Linux 端點上安裝 OpenEDR 代理程式
  • 設置 OpenEDR 伺服器及儀表板
  • 配置基本的遙測及記錄

基本偵測及警報

  • 理解事件類型及其重要性
  • 配置偵測規則及閾值
  • 監控警報及通知

事件分析與調查

  • 分析事件中的可疑模式
  • 將端點行為對應至常見的攻擊技術
  • 使用 OpenEDR 儀表板及搜尋工具進行調查

回應與緩解

  • 對警報及可疑活動進行回應
  • 隔離端點並緩解威脅
  • 記錄操作並整合至事件回應中

整合與報告

  • 將 OpenEDR 與 SIEM 或其他安全工具整合
  • 為管理層及相關持份者生成報告
  • 持續監控及警報調優的最佳實踐

綜合實驗與實務演習

  • 模擬真實世界端點威脅的實戰實驗室
  • 應用偵測、分析及回應工作流程
  • 回顧並討論實驗室結果及所學經驗

總結及後續步驟

最低要求

  • 理解基本的網絡安全概念
  • 具備 Windows 及/或 Linux 管理經驗
  • 熟悉端點保護或監控工具

目標受眾

  • 開始使用端點偵測工具的 IT 及安全專業人員
  • 網絡安全工程師
  • 中小型企業的安全團隊成員

客戶評論 (2)

課程分類