문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
기간 14 시간
코스 개요
도입 및 과정 개요
- 교육 목표, 기대 성과 및 랩 환경 설정
- EDR 개념 및 OpenEDR 플랫폼 아키텍처 개요
- 엔드포인트 원격 측정 및 데이터 소스 이해
OpenEDR 배포
- Windows 및 Linux 엔드포인트에 OpenEDR 에이전트 설치
- OpenEDR 서버 및 대시보드 설정
- 기본 원격 측정 및 로깅 구성
기본 탐지 및 경보
- 이벤트 유형 및 그 중요성 이해
- 탐지 규칙 및 임계값 구성
- 경보 및 알림 모니터링
이벤트 분석 및 조사
- 의심스러운 패턴을 위한 이벤트 분석
- 공통 공격 기법으로의 엔드포인트 행동 매핑
- 조사를 위한 OpenEDR 대시보드 및 검색 도구 활용
대응 및 완화
- 경보 및 의심스러운 활동에 대한 대응
- 엔드포인트 격리 및 위협 완화
- 조치 문서화 및 사고 대응과의 통합
통합 및 보고
- OpenEDR을 SIEM 또는 기타 보안 도구와 통합
- 경영진 및 이해 관계자를 위한 보고서 생성
- 지속적 모니터링 및 경보 튜닝에 대한 모범 사례
캡스톤 랩 및 실습 연습
- 실제 엔드포인트 위협을 시뮬레이션하는 손에 익히는(hands-on) 랩
- 탐지, 분석 및 대응 워크플로우 적용
- 랩 결과 및 배운 점 검토 및 토론
요약 및 다음 단계
요건
- 기본 사이버 보안 개념에 대한 이해
- Windows 및/또는 Linux 관리 경험
- 엔드포인트 보호 또는 모니터링 도구 사용 경험
대상 수강생
- 엔드포인트 탐지 도구로 시작하는 IT 및 보안 전문가
- 사이버 보안 엔지니어
- 중소型企业(SMB) 보안 담당자
회원 평가 (2)
설명의 명확성과 속도
Federica Galeazzi - Aethra Telecomunications SRL
코스 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
기계 번역됨
저에게 필요한 통찰력을 제공해 주셨네요 :) 저는 BTEC 레벨 3 자격증 강의를 시작하고 있으며, 이 분야에서 지식을 넓히고 싶었습니다.
Otilia Pasareti - Merthyr College
코스 - Fundamentals of Corporate Cyber Warfare
기계 번역됨