Εξέλιξη Κομματιού
Παρουσίαση & Συμφωνία Μαθήματος
- Στόχοι του μαθήματος, αποδεκτά αποτελέσματα και ρύθμιση περιβάλλοντος εργαστηρίου
- Περιγραφή των θεωρητικών και τεχνικών πλαισίων EDR και αρχιτεκτονικής της πλατφόρμας OpenEDR
- Κατανόηση της τηλεμετρίας και των πηγών δεδομένων τέλους (endpoint)
Εγκατάσταση OpenEDR
- Εγκατάσταση αρχικών agent του OpenEDR σε τέλη (endpoints) Windows και Linux
- Ρύθμιση του διακομιστή και των πλατφόρμων OpenEDR
- Προσαρμογή βασικών συστημάτων τηλεμετρίας και καταγραφής
Βασική Ανίχνευση και Ειδοποίηση
- Κατανόηση τύπων γεγονότων και αξίας τους
- Ρύθμιση προδιαγραφών ανίχνευσης και διακρίσιμων οριών
- Παρακολούθηση ειδοποιήσεων και προειδοποιήσεων
Ανάλυση & Διερεύνηση Γεγονότων
- Ανάλυση γεγονότων για την ανίχνευση απαισιόδοξων προφίλ
- Σύνδεση συμπεριφοράς τέλους (endpoint) με κοινές τεχνικές επίθεσης
- Χρήση πλατφόρμων OpenEDR και υποστηρικτικών εργαλείων αναζήτησης για διερεύνηση
Απόκριση & Μετάδοση
- Απόκριση σε ειδοποιήσεις και απαισιόδοξη δραστηριότητα
- Εκκένωση τέλους (endpoint) και υποχώρευση απειλών
- Καταγραφή δράσεων και ενσωμάτωση στην απόκριση περιστάσεων
Ενσωμάτωση & Αναφορές
- Ενσωμάτωση OpenEDR με SIEM ή άλλα εργαλεία ασφαλείας
- Δημιουργία αναφορών για διαχειριστές και ενδιαφερόμενους
- Καλύτερες πρακτικές για συνεχή παρακολούθηση και εξόνωση αποδοχών
Συγκεντρωτικός Λάβ και Πρακτικές Ασκήσεις
- Έργο εργαστηρίου που μιμείται πραγματικά κυβερνοάπλοιες τέλους (endpoint)
- Εφαρμογή διαδικασιών ανίχνευσης, ανάλυσης και απόκρισης
- Εξέταση και συζήτηση των αποτελεσμάτων εργαστηρίου και διδακτικών υποδείξεων
Περίληψη και Επόμενα Βήματα
Απαιτήσεις
- Κατανόηση βασικών εννοιών κυβερνοασφάλειας
- Εμπειρία στη διαχείριση Windows και/ή Linux
- Γνώση προστατευτικών ή παρακολουθητικών εργαλείων για τέλη (endpoints)
Επιμέλεια
- IT και ειδικοί ασφαλείας που ξεκινούν με εργαλεία ανίχνευσης τέλους
- Μηχανικοί κυβερνοασφάλειας
- Τμήματα ασφαλείας μικρών έως μεσαίων διαστάσεων επιχειρήσεων
Σχόλια (4)
Ο εκπαιδευτής ήταν πολύ γνώστης και αφιέρωσε χρόνο για να δώσει μια πολύ καλή εικόνα για θέματα ασφάλειας στον κυβερνοχώρο. Πολλά από αυτά τα παραδείγματα θα μπορούσαν να χρησιμοποιηθούν ή να τροποποιηθούν για τους μαθητές μας και να δημιουργήσουν μερικές πολύ ενδιαφέρουσες δραστηριότητες μαθήματος.
Jenna - Merthyr College
Κομμάτι - Fundamentals of Corporate Cyber Warfare
Μηχανική Μετάφραση
Οι δεξιότητες των Πεντεστέρων είναι αυτό που καταδεικνύουν ο δάσκαλος
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Κομμάτι - Ethical Hacker
Μηχανική Μετάφραση
Ο εκπαιδευτής έχει πολύ ευρύ φάσμα γνώσεων και είναι αφοσιωμένος σε αυτό που κάνει. Είναι σε θέση να ενδιαφέρει τον ακροατή με την πορεία του. Το εύρος της εκπαίδευσης ανταποκρίθηκε πλήρως στις προσδοκίες μου.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Κομμάτι - MasterClass Certified Ethical Hacker Program
Μηχανική Μετάφραση
Όλο είναι άριστο
Manar Abu Talib - Dubai Electronic Security Center
Κομμάτι - MITRE ATT&CK
Μηχανική Μετάφραση