Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Durée 14 heures
Plan du cours
Introduction et orientation du cours
- Objectifs du cours, résultats attendus et configuration de l’environnement de laboratoire
- Vue d’ensemble des concepts d’EDR et de l’architecture de la plateforme OpenEDR
- Compréhension de la télémétrie des extrémités et des sources de données
Déploiement d’OpenEDR
- Installation des agents OpenEDR sur les extrémités Windows et Linux
- Configuration du serveur OpenEDR et des tableaux de bord
- Configuration de base de la télémétrie et des journaux
Détection et alertes de base
- Compréhension des types d’événements et de leur importance
- Configuration des règles de détection et des seuils
- Surveillance des alertes et des notifications
Analyse d’événements et enquête
- Analyse des événements pour les motifs suspects
- Association des comportements des extrémités aux techniques d’attaque courantes
- Utilisation des tableaux de bord et des outils de recherche d’OpenEDR pour l’enquête
Réponse et atténuation
- Réponse aux alertes et aux activités suspectes
- Isolation des extrémités et atténuation des menaces
- Documentation des actions et intégration à la réponse aux incidents
Intégration et rapports
- Intégration d’OpenEDR avec un SIEM ou d’autres outils de sécurité
- Génération de rapports pour la direction et les parties prenantes
- Bonnes pratiques pour la surveillance continue et l’ajustement des alertes
Laboratoire principal et exercices pratiques
- Laboratoire pratique simulant des menaces réelles sur les extrémités
- Application des flux de travail de détection, d’analyse et de réponse
- Revue et discussion des résultats du laboratoire et des leçons apprises
Résumé et prochaines étapes
Pré requis
- Une compréhension des concepts fondamentaux de la cybersécurité
- De l’expérience en administration Windows et/ou Linux
- Une familiarité avec les outils de protection ou de surveillance des extrémités
Public cible
- Professionnels de l’informatique et de la sécurité commençant à utiliser les outils de détection sur les extrémités
- Ingénieurs en cybersécurité
- Personnel de sécurité des petites et moyennes entreprises
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur