Szkolenie Autorskie Fidelis XDR
Fidelis XDR
Autorskie szkolenie CLICO - „Fidelis XDR” ma na celu zapoznanie z podstawową obsługą platformy Fidelis XDR, czyli trzech kluczowych produktów: Fidelis Network, Fidelis Deception oraz Fidelis Endpoint. Szkolenie obejmuje zapoznanie z architekturą wszystkich rozwiązań, ich instalacją i aktualizacją, zapoznanie z interfejsem platformy a także wprowadzenie do kluczowych funkcjonalności każdego z produktów.
Wymagania wstępne:
Zalecana podstawowa znajomość zagadnień z obszaru bezpieczeństwa IT.
Grupa docelowa:
Szkolenie ukierunkowane do osób technicznych, inżynierów, administratorów, operatorów SOC.
Agenda skrócona:
3 moduły:
-Network (największa część ~1 dzień)
-Deception (~0,5 dnia)
-Endpoint (~0,5 dnia)
Agenda szczegółowa:
- Komponenty i architektura Fidelis Network
- CommandPost
- Collector
- Sensory
- Instalacja i aktualizacja Fidelis Network
- Wstęp do GUI Fidelis Network
- Zintegrowana Pomoc (Help)
- Menu Favourites
- Menu Components, rejestracja i obsługa komponentów
- Profile użytkowników i uprawnienia
- Dashboard’y i dostosowywanie widgetów
- Terrain
- Profilowanie zasobów w sieci
- Kalkulowanie ryzyka dla zasobów
- Detections
- Alerty, filtrowanie i grupowanie
- Widok konkluzji
- Active Threats
- Anomalie
- Investigations
- Czym są metadane
- Menu metadanych
- Filtry i wyszukiwanie danych
- Reguły analityczne
- Policies
- Fidelis Insight feed
- Reguły DPI
- Malware Detection Engine
- Reguły wbudowane w Fidelis Network - wprowadzenie
- Tworzenie reguł, Rules & Indicators
- Raporty w Fidelis Network
- Executive reports
- Network Stats
- Exporty w Fidelis Network
- Integracja Fidelis Network / Deception / Endpoint
- Licencjonowanie Fidelis Network
Fidelis Deception
- Komponenty i architektura Fidelis Deception
- Serwer Decoy
- Sonda(sondy)
- CommandPost
- Instalacja i aktualizacja Fidelis Deception
- Etapy wdrażania systemu Deception: od obserwacji i analizy ruchu sieciowego po publikowanie wabików i okruszków
- Zasoby Assets
- Prawdziwe zasoby vs wabiki
- Używanie tagów
- Omówienie pozostałych opcji w GUI (Assets, Analysis, Communication map)
- Omówienie menu Deception Activity
- Omówienie menu wabików Decoys
- Szczegółowe informacje o wabiku
- Tworzenie / dodawanie nowych wabików
- Wsadowe tworzenie wabików
- Usuwanie wabików
- Rodzaje wabików (emulowane vs realOS, wabiki symulujące komputery oraz IoT)
- Omówienie okruszków Breadcrumbs
- Tworzenie i instalacja
- Canary Breadcrumbs
- Ustawienia w menu Network Deception
- Pozostałe ustawienia systemu Deception
- Credentials
- RealOS images
- File Systems & Files
- Omówienie Active Directory Deception
- Licencjonowanie Fidelis Deception
- Dostęp do dodatkowych obrazów z wabikami
Fidelis Endpoint:
- Komponenty Fidelis Endpoint
- Windows server
- Linux Server
- Agent
- Instalacja i aktualizacja Fidelis Endpoint
- GUI Fidelis Endpoint
- Omówienie Behaviours (Process, File, Registry & Network)
- Omówienie System behaviours (USB, DNS)
- Menu Tasks
- Biblioteka skryptów Script library
- Playbooki
- Konsole Fidelis Endpoint
- Live Console
- Live File System
- Live Process
- Omówienie Threat Intelligence
- Behaviour rules
- Intelligence Feeds
- Process Blocking Rules
- Licencjonowanie Fidelis Endpoint