Платформа Kaspersky Anti Targeted Attack совместно с Kaspersky EDR представляет собой решение класса XDR (Extended Detection and Response) нативного типа и помогает организациям построить надежную систему защиты корпоративной инфраструктуры от сложных кибератак.
Теоретический материал и лабораторные работы дают слушателям необходимые знания и навыки, благодаря которым слушатель сможет спланировать и выполнить развертывание и настройку решения, будет понимать принципы использования решения и сможет выполнять задачи по его обслуживанию.
Изучаемые продукты:
BONUS!50% скидка на экзамен при покупке курса!
Курс был переработан с учетом новых функциональных возможностей продукта. Мы так же отказались от развертывания кластера в пользу одноузловой конфигурации Центрального узла. В лабораторных работах изменились инструменты для симуляции атаки на корпоративные ресурсы, что позволяет глубже изучить возможности продукта: 1. Развертывание KES для Linux, симуляция атаки и реагирование на linux-сервере. 2. Настройка ICAP-интеграции в режиме блокирования 3. Анализ сырого трафика
Курс ориентирован на инженеров предпродажной подготовки, участвующих в продажах Kaspersky Anti-Targeted Attack и Kaspersky Endpoint Detection and Response.
1. Введение
2. Подготовка к внедрению
3. Развертывание платформы KATA
Лабораторная работа 1 Установить и настроить центральный узел
Лабораторная работа 2 Проверить настройки KATA Sandbox
Лабораторная работа 3 Подготовить KATA-платформу к работе
4. Эксплуатация KATA
Лабораторная работа 4 Подключить центральный узел к сетевой инфраструктуре (SPAN) Лабораторная работа 5 Подбор паролей по протоколу SSH
Лабораторная работа 6 SYN-флуд атака на корпоративный сервер
Лабораторная работа 7 Создать пользовательское IDS-правило
Лабораторная работа 8 Подключить центральный узел к почтовой системе по протоколу SMTP
Лабораторная работа 9 Подключить сенсор к прокси-серверу (ICAP)
Лабораторная работа 10 Устранить многократную проверку http-трафика
Лабораторная работа 11 Создание пользовательского правила YARA
5. Установка Агентов
Лабораторная работа 12 Установить KES с помощью KSC
Лабораторная работа 13 Подключить KES к центральному узлу
6. Эксплуатация KEDR
7. Результаты анализа Sandbox
Лабораторная работа 14 Атака на linux-сервер компании
Лабораторная работа 15 Атака на компьютер компании c ОС Windows
Лабораторная работа 16 Изучить подробности выполнения файла в песочнице Лабораторная работа 17 Создайте пользовательское TAA правило
8. Обслуживание платформы KATA
Лабораторная работа 18 Настроить интеграцию с Active Directory
Лабораторная работа 19 Работа с API
2970 BYN
с учетом НДС 20%
под руководством инструктора