コース概要

導入とコースオリエンテーション

  • コースの目的、期待される結果、およびラボ環境のセットアップ
  • EDR の概念と OpenEDR プラットフォームのアーキテクチャの概要
  • エンドポイントテレメトリとデータソースの理解

OpenEDR の展開

  • Windows および Linux エンドポイントに OpenEDR エージェントをインストールする
  • OpenEDR サーバーとダッシュボードのセットアップ
  • 基本的なテレメトリとログ設定

基本的な検出とアラート

  • イベントの種類とその重要性の理解
  • 検出ルールと閾値の設定
  • アラートと通知の監視

イベント分析と調査

  • 疑わしいパターンを特定するためのイベント分析
  • エンドポイントの行動を一般的な攻撃技術にマッピングする
  • 調査のために OpenEDR のダッシュボードと検索ツールを使用する

対応と軽減

  • アラートや疑わしい活動に対する対応
  • エンドポイントの隔離と脅威の軽減
  • 行動の文書化とインシデント対応への統合

統合とレポート

  • SIEM やその他のセキュリティツールとの OpenEDR の統合
  • 管理者や利害関係者向けのレポート作成
  • 継続的な監視とアラート調整のベストプラクティス

最終ラボと実践演習

  • 実際のエンドポイント脅威を模擬する手動ラボ
  • 検出、分析、対応ワークフローの適用
  • ラボ結果と学んだ教訓のレビューとディスカッション

まとめと次ステップ

要求

  • 基本的なサイバーセキュリティの概念への理解
  • Windows および/または Linux の管理者経験
  • エンドポイント保護や監視ツールの知識

対象者

  • エンドポイント検出ツールを始める IT およびセキュリティ専門家
  • サイバーセキュリティエンジニア
  • 中小企業のセキュリティスタッフ
 14 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (5)

今後のコース

関連カテゴリー