Ponte en Contacto
 Duración 14 horas

Temario del curso

Introducción y orientación del curso

  • Objetivos del curso, resultados esperados y configuración del entorno de laboratorio
  • Visión general de los conceptos de EDR y la arquitectura de la plataforma OpenEDR
  • Comprensión de la telemetría de endpoints y las fuentes de datos

Despliegue de OpenEDR

  • Instalación de los agentes de OpenEDR en endpoints de Windows y Linux
  • Configuración del servidor de OpenEDR y los tableros (dashboards)
  • Configuración de la telemetría y los registros básicos

Detección y alertas básicas

  • Comprensión de los tipos de eventos y su importancia
  • Configuración de reglas de detección y umbrales
  • Monitoreo de alertas y notificaciones

Análisis de eventos e investigación

  • Análisis de eventos para detectar patrones sospechosos
  • Mapeo de comportamientos en el endpoint a técnicas de ataque comunes
  • Uso de los tableros (dashboards) y herramientas de búsqueda de OpenEDR para la investigación

Respuesta y mitigación

  • Respuesta ante alertas y actividad sospechosa
  • Aislamiento de endpoints y mitigación de amenazas
  • Documentación de acciones e integración en la respuesta a incidentes

Integración y reportes

  • Integración de OpenEDR con SIEM u otras herramientas de seguridad
  • Generación de reportes para la dirección y las partes interesadas
  • Mejores prácticas para el monitoreo continuo y el ajuste de alertas

Laboratorio final y ejercicios prácticos

  • Laboratorio práctico que simula amenazas reales en el endpoint
  • Aplicación de flujos de trabajo de detección, análisis y respuesta
  • Revisión y discusión de los resultados del laboratorio y lecciones aprendidas

Resumen y próximos pasos

Requerimientos

  • Conocimiento de los conceptos básicos de ciberseguridad.
  • Experiencia en la administración de Windows y/o Linux.
  • Familiaridad con herramientas de protección o monitoreo de endpoints.

Público objetivo

  • Profesionales de TI y de seguridad que están iniciando con herramientas de detección en el endpoint.
  • Ingenieros de ciberseguridad.
  • Personal de seguridad de empresas pequeñas y medianas.

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas