Kerangka Materi
Pendahuluan & Orientasi Kursus
- Tujuan kursus, hasil yang diharapkan, dan pengaturan lingkungan lab
- Arsitektur EDR tingkat tinggi dan komponen OpenEDR
- Ulasan framework MITRE ATT&CK dan dasar-dasar penelusuran ancaman
Deploymen OpenEDR & Pengumpulan Telemetri
- Menginstal dan mengkonfigurasi agen OpenEDR pada titik akhir Windows
- Komponen server, pipa pengambilan data, dan pertimbangan penyimpanan
- Mengkonfigurasi sumber telemetri, normalisasi dan penambahan event
Mengerti Telemetri Endpoint & Pemodelan Event
- Jenis event titik akhir utama, bidang, dan bagaimana mereka memetakan teknik ATT&CK
- Strategi penyaringan event, korelasi, dan teknik pengurangan kebisingan
- Membuat sinyal deteksi yang andal dari telemetri low-fidelity
Memetakan Detections ke MITRE ATT&CK
- Menerjemahkan telemetri menjadi penutupan teknik ATT&CK dan celah deteksi
- Menggunakan ATT&CK Navigator dan mendokumentasikan keputusan pemetaan
- Memprioritaskan teknik untuk penelusuran berdasarkan risiko dan ketersediaan telemetri
Metodologi Penelusuran Ancaman
- Penelusuran berdasarkan hipotesis vs investigasi yang dipimpin oleh indikator
- Pengembangan buku petunjuk penelusuran dan alur kerja pengenalan iteratif
- Latihan praktis penelusuran: mengidentifikasi pola pergerakan samping, keberlanjutan, dan peningkatan hak istimewa
Engineering & Pengaturan Deteksi
- Menggambar aturan deteksi menggunakan korelasi event dan baseline perilaku
- Pengujian aturan, pengaturan untuk mengurangi false positives, dan pengukuran efektivitas
- Membuat tanda tangan dan konten analitik untuk digunakan kembali di seluruh lingkungan
Tanggapan Insiden & Analisis Penyebab Akar dengan OpenEDR
- Menggunakan OpenEDR untuk memprioritaskan peringatan, meneliti insiden, dan melacak serangan
- Pengumpulan bukti forensik, penanganan bukti, dan pertimbangan rantai tanggung jawab
- Mengintegrasikan temuan ke dalam buku petunjuk tanggapan insiden dan alur kerja pemulihan
Otomatisasi, Orkestrasi & Integrasi
- Mengotomatisasi penelusuran rutin dan penambahan peringatan menggunakan skrip dan konektor
- Mengintegrasikan OpenEDR dengan SIEM, SOAR, dan platform intel ancaman
- Memperbesar telemetri, pengenalan, dan pertimbangan operasi untuk deploymen perusahaan
Use Cases Lanjutan & Kolaborasi Red Team
- Menyimulasikan perilaku lawan untuk validasi: latihan purple-team dan emulasi berbasis ATT&CK
- Studi kasus: penelusuran dunia nyata dan analisis pasca-insiden
- Menggambar siklus peningkatan kontinu untuk penutupan deteksi
Capstone Lab & Presentasi
- Capstone yang dibimbing: penelusuran penuh dari hipotesis hingga penutupan dan analisis penyebab akar menggunakan skenario lab
- Presentasi peserta tentang temuan dan mitigasi yang direkomendasikan
- Penutup kursus, distribusi materi, dan langkah berikutnya yang direkomendasikan
Persyaratan
- Pengertian dasar keamanan titik akhir
- Pengalaman dalam analisis log dan administrasi Linux/Windows dasar
- Kenalan dengan teknik serangan umum dan konsep respon insiden
Penonton
- Analis pusat operasi keamanan (SOC)
- Pemburu ancaman dan respon insiden
- Insinyur keamanan yang bertanggung jawab atas deteksi dan telemetri
Testimoni (4)
Pelatihnya sangat berpengetahuan dan meluangkan waktu untuk memberikan wawasan yang sangat baik tentang masalah keamanan siber. Banyak contoh ini dapat digunakan atau dimodifikasi untuk peserta didik kami dan menciptakan beberapa kegiatan pembelajaran yang sangat menarik.
Jenna - Merthyr College
Kursus - Fundamentals of Corporate Cyber Warfare
Diterjemahkan Mesin
Pentester skills what demonstrate teacher
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kursus - Ethical Hacker
Instruktur memiliki pengetahuan yang sangat luas dan berkomitmen terhadap apa yang dilakukannya. Ia mampu menarik minat pendengar dengan kursusnya. Ruang lingkup pelatihan sepenuhnya memenuhi harapan saya.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kursus - MasterClass Certified Ethical Hacker Program
Diterjemahkan Mesin
All is excellent