聯繫我們
 課程時長 14 時間:

課程簡介

課程簡介與導引

  • 課程目標、預期學習成果及實驗室環境設定。
  • EDR 概念概觀及 OpenEDR 平台架構。
  • 理解端點遙測數據及其數據來源。

OpenEDR 部署

  • 在 Windows 及 Linux 端點上安裝 OpenEDR 代理程式。
  • 設定 OpenEDR 伺服器及儀表板。
  • 設定基本的遙測數據與記錄功能。

基本偵測與警報

  • 理解事件類型及其重要性。
  • 設定偵測規則與閾值。
  • 監控警報與通知。

事件分析與調查

  • 分析事件以識別可疑模式。
  • 將端點行為映射至常見攻擊技術。
  • 使用 OpenEDR 儀表板及搜尋工具進行調查。

回應與緩解

  • 回應警報及可疑活動。
  • 隔離端點並緩解威脅。
  • 記錄處置動作並整合至事件回應流程。

整合與報告

  • 將 OpenEDR 與 SIEM 或其他資安工具整合。
  • 為管理層及利益相關者產生報告。
  • 持續監控與警報最佳化最佳實務。

綜合實驗室與實務演練

  • 模擬真實世界端點威脅的動手實驗室。
  • 應用偵測、分析及回應工作流程。
  • 回顧並討論實驗室結果及學習心得。

總結與下一步驟

最低要求

  • 具備基本資安概念的理解。
  • 擁有 Windows 及/或 Linux 系統管理經驗。
  • 熟悉端點保護或監控工具。

目標受眾

  • 剛開始接觸端點偵測工具的 IT 及資安專業人員。
  • 資安工程師。
  • 中小型企業資安人員。

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類