Close
DANH SÁCH KHÓA HỌC / COURSE BY TECHNOLOGY VENDORS / VMWARE

VMware Carbon Black Cloud Enterprise EDR

Tóm tắt khóa học:

Khóa học một ngày này hướng dẫn bạn cách sử dụng sản phẩm VMware Carbon Black® Cloud Enterprise EDR™ và tận dụng các khả năng của sản phẩm để cấu hình và duy trì hệ thống theo chính sách và thế trận bảo mật của tổ chức bạn. Khóa học này cung cấp hiểu biết chuyên sâu, kỹ thuật về sản phẩm thông qua các khóa học toàn diện và các phòng thí nghiệm dựa trên tình huống thực hành.

Thời lượng khóa học: 1 ngày


Nội dung khóa học:

1 Course Introduction

  • Introductions and course logistics
  • Course objectives

2 Data Flows and Communication

  • Hardware and software requirements
  • Architecture
  • Data flows

3 Searching Data

  • Creating searches
  • Search operators
  • Analyzing processes
  • Analyzing binaries
  • Advanced queries

4 Managing Watchlists

  • Subscribing
  • Alerting
  • Custom watchlists

5 Alert Processing

  • Alert creation
  • Analyzing alert data
  • Alert actions

6 Threat Hunting in Enterprise EDR

  • Cognitive Attack Loop
  • Malicious behaviors

7 Response Capabilities

  • Using quarantine
  • Using live response