Cursusaanbod

Inleiding & Cursusoriëntatie

  • Cursusdoelen, verwachte resultaten en instellen van de labomgeving
  • Overzicht van de EDR-architectuur op hoog niveau en OpenEDR-componenten
  • Bekijken van het MITRE ATT&CK-framework en de basisprincipes van threat-hunting

OpenEDR Implementatie & Telemetrieverzameling

  • Installeren en configureren van OpenEDR-agenten op Windows-eindpunten
  • Servercomponenten, data-ingestiepipelines en opslagoverwegingen
  • Configureren van telemetriebronnen, evenementnormalisatie en -verrijking

Begrijpen van Endpoint-Telemetrie & Evenementmodellering

  • Belangrijke endpoint-evenementtypen, velden en hun relatie met ATT&CK-technieken
  • Evenementfiltering, correlatiestrategieën en ruisonderdrukkingstechnieken
  • Creëren van betrouwbare detectiesignalen uit telemetrie van lage kwaliteit

Detections Toewijzen aan MITRE ATT&CK

  • Vertalen van telemetrie naar ATT&CK-techniekdekking en detectiegaten
  • Gebruiken van ATT&CK Navigator en documenteren van toewijzingsbeslissingen
  • Prioriteren van technieken voor hunten op basis van risico en beschikbaarheid van telemetrie

Threat-Hunting Methodologieën

  • Hypothesegedreven hunten vs. indicatiegeleide onderzoeken
  • Ontwikkelen van hunt playbooks en iteratieve ontdekkingswerkstromen
  • Hands-on hunting labs: identificeren van lateral movement, persistentie en privilege escalation patronen

Detection Engineering & Tuning

  • Ontwerpen van detectieregels met behulp van evenementcorrelatie en gedragsbaselines
  • Regel-testen, afstellen om vals-positieve signalen te verminderen en effectiviteit meten
  • Creëren van signatures en analytische inhoud voor hergebruik in de omgeving

Incident Response & Root Cause Analysis met OpenEDR

  • Gebruiken van OpenEDR om meldingen te triageren, incidenten te onderzoeken en aanvallen te tijdlijnen
  • Verzamelen van forensische artefacten, bewijsbewaring en overwegingen met betrekking tot de keten van bewijsmateriaal
  • Integrieren van bevindingen in IR playbooks en saneringswerkstromen

Automatisering, Orchestratie & Integratie

  • Automatiseren van routinematige hunten en alert-verrijking met scripts en connectors
  • Integrieren van OpenEDR met SIEM, SOAR en threat intelligence platforms
  • Schalen van telemetrie, retentie en operationele overwegingen voor enterprise-deployments

Geavanceerde Gebruiksgevallen & Samenwerking met Red Teams

  • Simuleren van tegenstandergedrag voor validatie: purple-team-oefeningen en ATT&CK-gebaseerde emulatie
  • Casusstudies: real-world hunten en post-incident analyses
  • Ontwerpen van continu-improvement-cycli voor detectie-covering

Capstone Lab & Presentaties

  • Begeleide capstone: een volledig hunt van hypothese tot bevrediging en root cause analysis met behulp van labscenario's
  • Presentaties van deelnemers van bevindingen en aanbevolen maatregelen
  • Cursussluiting, distribueren van materialen en aanbevolen volgende stappen

Vereisten

  • Een begrip van de fundamentele principes van endpointbeveiliging
  • Ervaring met loganalyse en basis Linux/Windows beheer
  • Kennis van gewone aanvalstechnieken en incidentresponsconcepten

Doelgroep

  • Security Operations Center (SOC) analisten
  • Bedreigingsjagers en incidentresponders
  • Security engineers die verantwoordelijk zijn voor detectie-engineering en telemetrie
 21 Uren

Leveringsopties

PRIVÉGROEPSTRAINING

Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.

  • Pre-cursusgesprek met uw trainer
  • Aanpassing van de leerervaring om uw doelen te bereiken -
    • Op maat gemaakte overzichten
    • Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
  • Training gepland op een datum naar keuze
  • Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen

Private Group Prices RRP from €6840 online delivery, based on a group of 2 delegates, €2160 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen


OPENBARE TRAINING

Kijk op onze public courses

Reviews (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën