感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程時長 14 時間:
課程簡介
課程簡介與導引
- 課程目標、預期學習成果及實驗室環境設定。
- EDR 概念概觀及 OpenEDR 平台架構。
- 理解端點遙測數據及其數據來源。
OpenEDR 部署
- 在 Windows 及 Linux 端點上安裝 OpenEDR 代理程式。
- 設定 OpenEDR 伺服器及儀表板。
- 設定基本的遙測數據與記錄功能。
基本偵測與警報
- 理解事件類型及其重要性。
- 設定偵測規則與閾值。
- 監控警報與通知。
事件分析與調查
- 分析事件以識別可疑模式。
- 將端點行為映射至常見攻擊技術。
- 使用 OpenEDR 儀表板及搜尋工具進行調查。
回應與緩解
- 回應警報及可疑活動。
- 隔離端點並緩解威脅。
- 記錄處置動作並整合至事件回應流程。
整合與報告
- 將 OpenEDR 與 SIEM 或其他資安工具整合。
- 為管理層及利益相關者產生報告。
- 持續監控與警報最佳化最佳實務。
綜合實驗室與實務演練
- 模擬真實世界端點威脅的動手實驗室。
- 應用偵測、分析及回應工作流程。
- 回顧並討論實驗室結果及學習心得。
總結與下一步驟
最低要求
- 具備基本資安概念的理解。
- 擁有 Windows 及/或 Linux 系統管理經驗。
- 熟悉端點保護或監控工具。
目標受眾
- 剛開始接觸端點偵測工具的 IT 及資安專業人員。
- 資安工程師。
- 中小型企業資安人員。
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯