Contacta con nosotros

Temario del curso

Introducción y Orientación del Curso

  • Objetivos del curso, resultados esperados y configuración del entorno de laboratorio
  • Descripción general de los conceptos de EDR y la arquitectura de la plataforma OpenEDR
  • Comprensión de la telemetría del punto final y las fuentes de datos

Despliegue de OpenEDR

  • Instalación de los agentes de OpenEDR en puntos finales Windows y Linux
  • Configuración del servidor de OpenEDR y los cuadros de mandos
  • Configuración de telemetría y registro básicos

Detección Básica y Alertas

  • Comprensión de los tipos de eventos y su importancia
  • Configuración de reglas de detección y umbrales
  • Monitoreo de alertas y notificaciones

Análisis e Investigación de Eventos

  • Análisis de eventos para identificar patrones sospechosos
  • Mapeo de comportamientos del punto final a técnicas de ataque comunes
  • Uso de los cuadros de mandos y herramientas de búsqueda de OpenEDR para la investigación

Respuesta y Mitigación

  • Respuesta a alertas y actividad sospechosa
  • Aislamiento de puntos finales y mitigación de amenazas
  • Documentación de acciones e integración en la respuesta a incidentes

Integración e Informes

  • Integración de OpenEDR con SIEM u otras herramientas de seguridad
  • Generación de informes para la dirección y las partes interesadas
  • Mejores prácticas para el monitoreo continuo y el ajuste de alertas

Laboratorio Integrador y Ejercicios Prácticos

  • Laboratorio práctico que simula amenazas reales en puntos finales
  • Aplicación de flujos de trabajo de detección, análisis y respuesta
  • Revisión y discusión de los resultados del laboratorio y las lecciones aprendidas

Resumen y Próximos Pasos

Requerimientos

  • Comprensión de los conceptos básicos de ciberseguridad
  • Experiencia con la administración de Windows y/o Linux
  • Familiaridad con herramientas de protección o monitoreo de puntos finales

Público Objetivo

  • Profesionales de TI y de seguridad que comienzan con herramientas de detección en puntos finales
  • Ingenieros de ciberseguridad
  • Personal de seguridad de pequeñas y medianas empresas
 14 Horas

Número de participantes


Precio por participante

Testimonios (2)

Próximos cursos

Categorías Relacionadas