Temario del curso
Introducción y Orientación al Curso
- Objetivos del curso, resultados esperados y configuración del entorno de laboratorio
- Descripción general de los conceptos de EDR y la arquitectura de la plataforma OpenEDR
- Comprendiendo la telemetría de endpoints y fuentes de datos
Implementación de OpenEDR
- Instalando agentes de OpenEDR en endpoints de Windows y Linux
- Configurando el servidor de OpenEDR y los paneles de control
- Configurando la telemetría y registro básicos
Detección y Alertas Básicas
- Comprendiendo tipos de eventos y su importancia
- Configurando reglas de detección y umbrales
- Monitoreo de alertas y notificaciones
Análisis e Investigación de Eventos
- Analizando eventos en busca de patrones sospechosos
- Mapeando comportamientos de endpoints a técnicas de ataque comunes
- Utilizando los paneles y herramientas de búsqueda de OpenEDR para investigar
Respuesta y Mitigación
- Respondiendo a alertas y actividad sospechosa
- Aislando endpoints y mitigando amenazas
- Documentando acciones e integrándolas en la respuesta a incidentes
Integración y Reporting
- Integrando OpenEDR con SIEM u otras herramientas de seguridad
- Generando informes para la administración y partes interesadas
- Mejores prácticas para el monitoreo continuo y ajuste de alertas
Laboratorio Capstone y Ejercicios Prácticos
- Laboratorio práctico simulando amenazas reales a endpoints
- Aplicando flujos de trabajo de detección, análisis y respuesta
- Revisión y discusión de los resultados del laboratorio y lecciones aprendidas
Resumen y Próximos Pasos
Requerimientos
- Comprensión de los conceptos básicos de ciberseguridad
- Experiencia en la administración de Windows y/o Linux
- Familiaridad con herramientas de protección o monitoreo de puntos finales
Público objetivo
- Profesionales de TI y seguridad que comienzan con herramientas de detección de puntos finales
- Ingenieros de ciberseguridad
- Personal de seguridad de pequeñas y medianas empresas
Testimonios (4)
El capacitador estaba muy bien informado y se tomó el tiempo para brindar una muy buena visión de los problemas de seguridad cibernética. Muchos de estos ejemplos podrían usarse o modificarse para nuestros alumnos y crear algunas actividades de lección muy atractivas.
Jenna - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Traducción Automática
Habilidades de Pentester que demuestran el profesor
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - Ethical Hacker
Traducción Automática
El instructor tiene una gama muy amplia de conocimientos y está comprometido con lo que hace. Es capaz de interesar al oyente con su curso. El alcance de la capacitación cumplió plenamente con mis expectativas.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - MasterClass Certified Ethical Hacker Program
Traducción Automática
Todo es excelente
Manar Abu Talib - Dubai Electronic Security Center
Curso - MITRE ATT&CK
Traducción Automática