感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程時長 14 時間:
課程簡介
簡介及課程導向
- 課程目標、預期成果及實驗室環境設置
- EDR 概念概覽及 OpenEDR 平台架構
- 理解端點遙測及資料來源
OpenEDR 部署
- 在 Windows 及 Linux 端點上安裝 OpenEDR 代理程式
- 設置 OpenEDR 伺服器及儀表板
- 配置基本的遙測及記錄
基本偵測及警報
- 理解事件類型及其重要性
- 配置偵測規則及閾值
- 監控警報及通知
事件分析與調查
- 分析事件中的可疑模式
- 將端點行為對應至常見的攻擊技術
- 使用 OpenEDR 儀表板及搜尋工具進行調查
回應與緩解
- 對警報及可疑活動進行回應
- 隔離端點並緩解威脅
- 記錄操作並整合至事件回應中
整合與報告
- 將 OpenEDR 與 SIEM 或其他安全工具整合
- 為管理層及相關持份者生成報告
- 持續監控及警報調優的最佳實踐
綜合實驗與實務演習
- 模擬真實世界端點威脅的實戰實驗室
- 應用偵測、分析及回應工作流程
- 回顧並討論實驗室結果及所學經驗
總結及後續步驟
最低要求
- 理解基本的網絡安全概念
- 具備 Windows 及/或 Linux 管理經驗
- 熟悉端點保護或監控工具
目標受眾
- 開始使用端點偵測工具的 IT 及安全專業人員
- 網絡安全工程師
- 中小型企業的安全團隊成員
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯