Temario del curso
Introducción y Orientación al Curso
- Objetivos del curso, resultados esperados y configuración del entorno de laboratorio
- Visión general de los conceptos EDR y la arquitectura de la plataforma OpenEDR
- Comprender la telemetría en puntos finales y las fuentes de datos
Implementación de OpenEDR
- Instalación de agentes OpenEDR en puntos finales de Windows y Linux
- Configuración del servidor y paneles de OpenEDR
- Configuración básica de telemetría y registro
Detección Básica y Alertas
- Comprender los tipos de eventos y su importancia
- Configuración de reglas de detección y umbrales
- Monitoreo de alertas y notificaciones
Análisis e Investigación de Eventos
- Analizar eventos en busca de patrones sospechosos
- Mapear comportamientos en puntos finales a técnicas de ataque comunes
- Usar paneles y herramientas de búsqueda de OpenEDR para la investigación
Respuesta y Mitigación
- Responder a alertas y actividad sospechosa
- Aislar puntos finales y mitigar amenazas
- Documentar acciones e integrarlas en la respuesta a incidentes
Integración e Informes
- Integrar OpenEDR con SIEM u otras herramientas de seguridad
- Generar informes para la gestión y los interesados
- Mejores prácticas para el monitoreo continuo y ajuste de alertas
Laboratorio Capstone y Ejercicios Prácticos
- Laboratorio práctico que simula amenazas reales en puntos finales
- Aplicar flujos de trabajo de detección, análisis y respuesta
- Revisión y discusión de los resultados del laboratorio y las lecciones aprendidas
Resumen y Próximos Pasos
Requerimientos
- Conocimiento de conceptos básicos de ciberseguridad
- Experiencia en la administración de Windows y/o Linux
- Familiaridad con herramientas de protección o monitoreo de puntos finales
Audiencia
- Profesionales de TI y seguridad que comienzan con herramientas de detección en puntos finales
- Ingenieros de ciberseguridad
- Personal de seguridad de negocios pequeños y medianos
Testimonios (5)
Era claro y con muy buenos ejemplos
Carlo Beccia - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El formador era muy conocedor y dedicó tiempo a brindar una excelente visión de los problemas de ciberseguridad. Muchos de estos ejemplos podrían ser utilizados o modificados para nuestros estudiantes, creando actividades didácticas muy interesantes.
Jenna - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Traducción Automática
Habilidades de pentesting que demuestra el profesor
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - Ethical Hacker
Traducción Automática
El instructor tiene un amplio conocimiento y está comprometido con su trabajo. Es capaz de interesar al oyente con su curso. El alcance del entrenamiento cumplió completamente con mis expectativas.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - MasterClass Certified Ethical Hacker Program
Traducción Automática
Todo es excelente
Manar Abu Talib - Dubai Electronic Security Center
Curso - MITRE ATT&CK
Traducción Automática