Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Duración 14 horas
Temario del curso
Introducción y orientación del curso
- Objetivos del curso, resultados esperados y configuración del entorno de laboratorio.
- Resumen de los conceptos de EDR y la arquitectura de la plataforma OpenEDR.
- Comprensión de la telemetría de los puntos de extremidad y las fuentes de datos.
Implementación de OpenEDR
- Instalación de agentes de OpenEDR en puntos de extremidad de Windows y Linux.
- Configuración del servidor de OpenEDR y los tableros.
- Configuración de la telemetría y los registros básicos.
Detección básica y alertas
- Comprensión de los tipos de eventos y su importancia.
- Configuración de reglas de detección y umbrales.
- Monitoreo de alertas y notificaciones.
Análisis de eventos e investigación
- Análisis de eventos para identificar patrones sospechosos.
- Mapeo de los comportamientos de los puntos de extremidad con las técnicas de ataque comunes.
- Uso de los tableros y herramientas de búsqueda de OpenEDR para la investigación.
Respuesta y mitigación
- Respuesta a alertas y actividad sospechosa.
- Aislamiento de puntos de extremidad y mitigación de amenazas.
- Documentación de las acciones e integración en la respuesta a incidentes.
Integración e informes
- Integración de OpenEDR con SIEM u otras herramientas de seguridad.
- Generación de informes para la gerencia y las partes interesadas.
- Mejores prácticas para el monitoreo continuo y la optimización de alertas.
Laboratorio de culmina y ejercicios prácticos
- Laboratorio práctico que simula amenazas reales en puntos de extremidad.
- Aplicación de flujos de trabajo de detección, análisis y respuesta.
- Revisión y discusión de los resultados del laboratorio y lecciones aprendidas.
Resumen y próximos pasos
Requerimientos
- Comprensión de los conceptos básicos de ciberseguridad.
- Experiencia con la administración de Windows y/o Linux.
- Familiaridad con herramientas de protección o monitoreo de puntos de extremidad.
Público objetivo
- Profesionales de TI y de seguridad que están iniciando con herramientas de detección en puntos de extremidad.
- Ingenieros de ciberseguridad.
- Personal de seguridad de pequeñas y medianas empresas.
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas