Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Durée 14 heures
Plan du cours
Introduction et présentation du cours
- Objectifs du cours, résultats attendus et configuration de l'environnement de laboratoire
- Aperçu des concepts EDR et de l'architecture de la plateforme OpenEDR
- Compréhension de la télémétrie des terminaux et des sources de données
Déploiement d'OpenEDR
- Installation des agents OpenEDR sur les terminaux Windows et Linux
- Configuration du serveur OpenEDR et des tableaux de bord
- Configuration de la télémétrie et de la journalisation de base
Détection et alertes de base
- Compréhension des types d'événements et de leur importance
- Configuration des règles de détection et des seuils
- Surveillance des alertes et des notifications
Analyse et investigation des événements
- Analyse des événements pour identifier les motifs suspects
- Corrélation des comportements des terminaux avec les techniques d'attaque courantes
- Utilisation des tableaux de bord et des outils de recherche d'OpenEDR pour l'investigation
Réponse et mitigation
- Réponse aux alertes et aux activités suspectes
- Isolement des terminaux et mitigation des menaces
- Documentation des actions et intégration dans la réponse aux incidents
Intégration et rapports
- Intégration d'OpenEDR avec un SIEM ou d'autres outils de sécurité
- Génération de rapports pour la direction et les parties prenantes
- Bonnes pratiques pour la surveillance continue et l'ajustement des alertes
Laboratoire de synthèse et exercices pratiques
- Laboratoire pratique simulant des menaces réelles sur les terminaux
- Application des flux de détection, d'analyse et de réponse
- Revue et discussion des résultats du laboratoire et des leçons tirées
Résumé et prochaines étapes
Pré requis
- Connaissance des concepts de base de la cybersécurité
- Expérience dans l'administration de Windows et/ou Linux
- Familiarité avec les outils de protection ou de surveillance des terminaux
Public cible
- Professionnels de l'informatique et de la sécurité qui débutent avec les outils de détection sur les terminaux
- Ingénieurs en cybersécurité
- Équipes de sécurité des PME
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur