Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Duración 14 horas
Temario del curso
Introducción y orientación del curso
- Objetivos del curso, resultados esperados y configuración del entorno de laboratorio
- Visión general de los conceptos de EDR y la arquitectura de la plataforma OpenEDR
- Comprensión de la telemetría de endpoints y las fuentes de datos
Despliegue de OpenEDR
- Instalación de los agentes de OpenEDR en endpoints de Windows y Linux
- Configuración del servidor de OpenEDR y los tableros (dashboards)
- Configuración de la telemetría y los registros básicos
Detección y alertas básicas
- Comprensión de los tipos de eventos y su importancia
- Configuración de reglas de detección y umbrales
- Monitoreo de alertas y notificaciones
Análisis de eventos e investigación
- Análisis de eventos para detectar patrones sospechosos
- Mapeo de comportamientos en el endpoint a técnicas de ataque comunes
- Uso de los tableros (dashboards) y herramientas de búsqueda de OpenEDR para la investigación
Respuesta y mitigación
- Respuesta ante alertas y actividad sospechosa
- Aislamiento de endpoints y mitigación de amenazas
- Documentación de acciones e integración en la respuesta a incidentes
Integración y reportes
- Integración de OpenEDR con SIEM u otras herramientas de seguridad
- Generación de reportes para la dirección y las partes interesadas
- Mejores prácticas para el monitoreo continuo y el ajuste de alertas
Laboratorio final y ejercicios prácticos
- Laboratorio práctico que simula amenazas reales en el endpoint
- Aplicación de flujos de trabajo de detección, análisis y respuesta
- Revisión y discusión de los resultados del laboratorio y lecciones aprendidas
Resumen y próximos pasos
Requerimientos
- Conocimiento de los conceptos básicos de ciberseguridad.
- Experiencia en la administración de Windows y/o Linux.
- Familiaridad con herramientas de protección o monitoreo de endpoints.
Público objetivo
- Profesionales de TI y de seguridad que están iniciando con herramientas de detección en el endpoint.
- Ingenieros de ciberseguridad.
- Personal de seguridad de empresas pequeñas y medianas.
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas