Cursusaanbod
Inleiding & Cursusoriëntatie
- Cursusdoelen, verwachte resultaten en instellen van de labomgeving
- Overzicht van de EDR-architectuur op hoog niveau en OpenEDR-componenten
- Bekijken van het MITRE ATT&CK-framework en de basisprincipes van threat-hunting
OpenEDR Implementatie & Telemetrieverzameling
- Installeren en configureren van OpenEDR-agenten op Windows-eindpunten
- Servercomponenten, data-ingestiepipelines en opslagoverwegingen
- Configureren van telemetriebronnen, evenementnormalisatie en -verrijking
Begrijpen van Endpoint-Telemetrie & Evenementmodellering
- Belangrijke endpoint-evenementtypen, velden en hun relatie met ATT&CK-technieken
- Evenementfiltering, correlatiestrategieën en ruisonderdrukkingstechnieken
- Creëren van betrouwbare detectiesignalen uit telemetrie van lage kwaliteit
Detections Toewijzen aan MITRE ATT&CK
- Vertalen van telemetrie naar ATT&CK-techniekdekking en detectiegaten
- Gebruiken van ATT&CK Navigator en documenteren van toewijzingsbeslissingen
- Prioriteren van technieken voor hunten op basis van risico en beschikbaarheid van telemetrie
Threat-Hunting Methodologieën
- Hypothesegedreven hunten vs. indicatiegeleide onderzoeken
- Ontwikkelen van hunt playbooks en iteratieve ontdekkingswerkstromen
- Hands-on hunting labs: identificeren van lateral movement, persistentie en privilege escalation patronen
Detection Engineering & Tuning
- Ontwerpen van detectieregels met behulp van evenementcorrelatie en gedragsbaselines
- Regel-testen, afstellen om vals-positieve signalen te verminderen en effectiviteit meten
- Creëren van signatures en analytische inhoud voor hergebruik in de omgeving
Incident Response & Root Cause Analysis met OpenEDR
- Gebruiken van OpenEDR om meldingen te triageren, incidenten te onderzoeken en aanvallen te tijdlijnen
- Verzamelen van forensische artefacten, bewijsbewaring en overwegingen met betrekking tot de keten van bewijsmateriaal
- Integrieren van bevindingen in IR playbooks en saneringswerkstromen
Automatisering, Orchestratie & Integratie
- Automatiseren van routinematige hunten en alert-verrijking met scripts en connectors
- Integrieren van OpenEDR met SIEM, SOAR en threat intelligence platforms
- Schalen van telemetrie, retentie en operationele overwegingen voor enterprise-deployments
Geavanceerde Gebruiksgevallen & Samenwerking met Red Teams
- Simuleren van tegenstandergedrag voor validatie: purple-team-oefeningen en ATT&CK-gebaseerde emulatie
- Casusstudies: real-world hunten en post-incident analyses
- Ontwerpen van continu-improvement-cycli voor detectie-covering
Capstone Lab & Presentaties
- Begeleide capstone: een volledig hunt van hypothese tot bevrediging en root cause analysis met behulp van labscenario's
- Presentaties van deelnemers van bevindingen en aanbevolen maatregelen
- Cursussluiting, distribueren van materialen en aanbevolen volgende stappen
Vereisten
- Een begrip van de fundamentele principes van endpointbeveiliging
- Ervaring met loganalyse en basis Linux/Windows beheer
- Kennis van gewone aanvalstechnieken en incidentresponsconcepten
Doelgroep
- Security Operations Center (SOC) analisten
- Bedreigingsjagers en incidentresponders
- Security engineers die verantwoordelijk zijn voor detectie-engineering en telemetrie
Leveringsopties
PRIVÉGROEPSTRAINING
Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.
- Pre-cursusgesprek met uw trainer
- Aanpassing van de leerervaring om uw doelen te bereiken -
- Op maat gemaakte overzichten
- Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
- Training gepland op een datum naar keuze
- Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen
Private Group Prices RRP from €6840 online delivery, based on a group of 2 delegates, €2160 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
OPENBARE TRAINING
Kijk op onze public courses
Reviews (4)
De trainer was zeer goed geïnformeerd en nam de tijd om een zeer goed inzicht te geven in cyberbeveiligingskwesties. Veel van deze voorbeelden kunnen worden gebruikt of aangepast voor onze leerlingen en een aantal zeer boeiende lesactiviteiten creëren.
Jenna - Merthyr College
Cursus - Fundamentals of Corporate Cyber Warfare
Automatisch vertaald
Pentestervaardigheden die de leraar demonstreren
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - Ethical Hacker
Automatisch vertaald
De instructeur heeft een zeer breed scala aan kennis en is toegewijd aan wat hij doet. Hij is in staat om de luisteraar te interesseren met zijn cursus. De omvang van de training voldeed volledig aan mijn verwachtingen.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - MasterClass Certified Ethical Hacker Program
Automatisch vertaald
Alles is uitstekend
Manar Abu Talib - Dubai Electronic Security Center
Cursus - MITRE ATT&CK
Automatisch vertaald