お問い合わせ
 期間 14 時間

コース概要

導入およびコースの方向性

  • コース目標、期待される成果、およびラボ環境のセットアップ
  • EDRの概念およびOpenEDRプラットフォームのアーキテクチャの概要
  • エンドポイントテレメトリおよびデータソースの理解

OpenEDRのデプロイ

  • WindowsおよびLinuxエンドポイントへのOpenEDRエージェントのインストール
  • OpenEDRサーバーおよびダッシュボードの設定
  • 基本的なテレメトリおよびログ記録の構成

基本的な検出およびアラート

  • イベントタイプおよびその重要性の理解
  • 検出ルールおよび閾値の構成
  • アラートおよび通知の監視

イベント分析および調査

  • 疑わしいパターンを含むイベントの分析
  • エンドポイントの行動を一般的な攻撃技術にマッピング
  • 調査のためのOpenEDRダッシュボードおよび検索ツールの使用

対応および緩和

  • アラートおよび疑わしいアクティビティへの対応
  • エンドポイントの隔離および脅威の緩和
  • アクションの文書化およびインシデント対応への統合

統合およびレポート

  • OpenEDRのSIEMまたは他のセキュリティツールとの統合
  • 管理部門および関係者向けレポートの生成
  • 継続的な監視およびアラートのチューニングに関するベストプラクティス

キャプストーンラボおよび実習演習

  • リアルワールドのエンドポイント脅威をシミュレートするハンズオンラボ
  • 検出、分析、および対応ワークフローの適用
  • ラボの結果および学習したことのレビューおよび議論

まとめおよび次のステップ

要求

  • 基本的なサイバーセキュリティ概念の理解
  • Windowsおよび/またはLinuxの管理経験
  • エンドポイント保護または監視ツールへの精通

対象者

  • エンドポイント検出ツールを始めるITおよびセキュリティ専門家
  • サイバーセキュリティエンジニア
  • 中小企業のセキュリティスタッフ

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー