Ponte en Contacto
 Duración 14 horas

Temario del curso

Introducción y orientación del curso

  • Objetivos del curso, resultados esperados y configuración del entorno de laboratorio
  • Visión general de los conceptos de EDR y la arquitectura de la plataforma OpenEDR
  • Comprensión de la telemetría del punto final y las fuentes de datos

Despliegue de OpenEDR

  • Instalación de los agentes de OpenEDR en puntos finales de Windows y Linux
  • Configuración del servidor de OpenEDR y los paneles de control
  • Configuración básica de telemetría y registro de eventos

Detección y alertas básicas

  • Comprensión de los tipos de eventos y su importancia
  • Configuración de reglas de detección y umbrales
  • Monitoreo de alertas y notificaciones

Análisis de eventos e investigación

  • Análisis de eventos en busca de patrones sospechosos
  • Mapeo de los comportamientos del punto final a técnicas de ataque comunes
  • Uso de los paneles de control y herramientas de búsqueda de OpenEDR para la investigación

Respuesta y mitigación

  • Respuesta a alertas y actividad sospechosa
  • Aislamiento de puntos finales y mitigación de amenazas
  • Documentación de acciones e integración en la respuesta a incidentes

Integración e informes

  • Integración de OpenEDR con SIEM u otras herramientas de seguridad
  • Generación de informes para la administración y las partes interesadas
  • Mejores prácticas para el monitoreo continuo y el ajuste de alertas

Laboratorio principal (Capstone) y ejercicios prácticos

  • Laboratorio práctico que simula amenazas reales del punto final
  • Aplicación de flujos de trabajo de detección, análisis y respuesta
  • Revisión y discusión de los resultados del laboratorio y las lecciones aprendidas

Resumen y próximos pasos

Requerimientos

  • Comprensión de conceptos básicos de ciberseguridad
  • Experiencia en administración de Windows y/o Linux
  • Familiaridad con herramientas de protección o monitoreo de puntos finales

Público objetivo

  • Profesionales de TI y seguridad que están iniciándose con herramientas de detección en el punto final
  • Ingenieros de ciberseguridad
  • Personal de seguridad de empresas pequeñas y medianas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas