Bize Ulaşın
 Süre 14 Saat

Eğitim İçeriği

Giriş ve Kurs Yönlendirmesi

  • Kurs hedefleri, beklenen sonuçlar ve laboratuvar ortamı kurulumu
  • EDR kavramlarının ve OpenEDR platformu mimarisinin genel bakışı
  • Uç nokta telemetrisini ve veri kaynaklarını anlama

OpenEDR Dağıtımı

  • Windows ve Linux uç noktalarına OpenEDR ajanlarının kurulumu
  • OpenEDR sunucusunun ve panellerinin yapılandırılması
  • Temel telemetri ve günlük kaydının yapılandırılması

Temel Algılama ve Uyarılandırma

  • Olay türlerini ve önemlerini anlama
  • Algılama kurallarının ve eşik değerlerinin yapılandırılması
  • Uyarıların ve bildirimlerin izlenmesi

Olay Analizi ve Soruşturma

  • Şüpheli örüntüler için olayların analizi
  • Uç nokta davranışlarının yaygın saldırı tekniklerine eşlenmesi
  • Soruşturma için OpenEDR panellerinin ve arama araçlarının kullanımı

Müdahale ve Azaltma

  • Uyarılara ve şüpheli faaliyetlere yanıt verme
  • Uç noktaların izolasyonu ve tehditlerin azaltılması
  • Eylemlerin dokümante edilmesi ve olay müdahalesine entegrasyonu

Entegrasyon ve Raporlama

  • OpenEDR'nin SIEM veya diğer güvenlik araçlarıyla entegrasyonu
  • Yönetim ve paydaşlar için raporların oluşturulması
  • Sürekli izleme ve uyarı ayarlaması için en iyi uygulamalar

Zirve Laboratuvarı ve Uygulamalı Egzersizler

  • Gerçek dünya uç nokta tehditlerini simüle eden uygulamalı laboratuvar
  • Algılama, analiz ve müdahale süreçlerinin uygulanması
  • Laboratuvar sonuçlarının ve çıkarımlarının incelenmesi ve tartışılması

Özet ve Sonraki Adımlar

Kurs İçin Gerekli Önbilgiler

  • Temel siber güvenlik kavramlarına hakimiyet
  • Windows ve/veya Linux yönetimi deneyimi
  • Uç nokta koruma veya izleme araçlarına aşinalık

Hedef Kitle

  • Uç nokta algılama araçlarına yeni başlayan IT ve güvenlik profesyonelleri
  • Siber güvenlik mühendisleri
  • Küçük ve orta ölçekli işletmelerin güvenlik personeli

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (2)

Yaklaşan Etkinlikler

İlgili Kategoriler