Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción y Orientación del Curso
- Objetivos del curso, resultados esperados y configuración del entorno de laboratorio
- Descripción general de los conceptos de EDR y la arquitectura de la plataforma OpenEDR
- Comprensión de la telemetría del punto final y las fuentes de datos
Despliegue de OpenEDR
- Instalación de los agentes de OpenEDR en puntos finales Windows y Linux
- Configuración del servidor de OpenEDR y los cuadros de mandos
- Configuración de telemetría y registro básicos
Detección Básica y Alertas
- Comprensión de los tipos de eventos y su importancia
- Configuración de reglas de detección y umbrales
- Monitoreo de alertas y notificaciones
Análisis e Investigación de Eventos
- Análisis de eventos para identificar patrones sospechosos
- Mapeo de comportamientos del punto final a técnicas de ataque comunes
- Uso de los cuadros de mandos y herramientas de búsqueda de OpenEDR para la investigación
Respuesta y Mitigación
- Respuesta a alertas y actividad sospechosa
- Aislamiento de puntos finales y mitigación de amenazas
- Documentación de acciones e integración en la respuesta a incidentes
Integración e Informes
- Integración de OpenEDR con SIEM u otras herramientas de seguridad
- Generación de informes para la dirección y las partes interesadas
- Mejores prácticas para el monitoreo continuo y el ajuste de alertas
Laboratorio Integrador y Ejercicios Prácticos
- Laboratorio práctico que simula amenazas reales en puntos finales
- Aplicación de flujos de trabajo de detección, análisis y respuesta
- Revisión y discusión de los resultados del laboratorio y las lecciones aprendidas
Resumen y Próximos Pasos
Requerimientos
- Comprensión de los conceptos básicos de ciberseguridad
- Experiencia con la administración de Windows y/o Linux
- Familiaridad con herramientas de protección o monitoreo de puntos finales
Público Objetivo
- Profesionales de TI y de seguridad que comienzan con herramientas de detección en puntos finales
- Ingenieros de ciberseguridad
- Personal de seguridad de pequeñas y medianas empresas
14 Horas
Testimonios (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
Me proporcionó la perspectiva que necesitaba :) Estoy empezando a enseñar en un programa de calificación BTEC Nivel 3 y quería ampliar mis conocimientos en este área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Traducción Automática