Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Duración 21 horas
Temario del curso
Introducción y Orientación del Curso
- Objetivos del curso, resultados esperados y configuración del entorno de laboratorio
- Arquitectura EDR de alto nivel y componentes de OpenEDR
- Revisión del marco MITRE ATT&CK y los fundamentos de la caza de amenazas
Despliegue de OpenEDR y Recopilación de Telemetría
- Instalación y configuración de agentes de OpenEDR en puntos finales de Windows
- Componentes del servidor, tuberías de ingesta de datos y consideraciones de almacenamiento
- Configuración de fuentes de telemetría, normalización de eventos y enriquecimiento
Comprensión de la Telemetría del Punto Final y Modelado de Eventos
- Tipos clave de eventos del punto final, campos y cómo se mapean a las técnicas de ATT&CK
- Filtrado de eventos, estrategias de correlación y técnicas de reducción de ruido
- Creación de señales de detección fiables a partir de telemetría de baja fidelidad
Mapeo de Detecciones a MITRE ATT&CK
- Traducción de la telemetría a la cobertura de técnicas de ATT&CK y brechas de detección
- Uso de ATT&CK Navigator y documentación de las decisiones de mapeo
- Priorización de técnicas para la caza basándose en el riesgo y la disponibilidad de telemetría
Metodologías de Caza de Amenazas
- Caza basada en hipótesis frente a investigaciones guiadas por indicadores
- Desarrollo de libros de jugadas de caza y flujos de trabajo de descubrimiento iterativo
- Laboratorios prácticos de caza: identificación de movimiento lateral, persistencia y patrones de escalada de privilegios
Ingeniería de Detección y Ajuste
- Diseño de reglas de detección utilizando la correlación de eventos y las líneas base de comportamiento
- Prueba de reglas, ajuste para reducir falsos positivos y medición de la eficacia
- Creación de firmas y contenido analítico para su reutilización en todo el entorno
Respuesta a Incidentes y Análisis de Causa Raíz con OpenEDR
- Uso de OpenEDR para clasificar alertas, investigar incidentes y cronologizar ataques
- Recopilación de artefactos forenses, preservación de evidencia y consideraciones sobre la cadena de custodia
- Integración de hallazgos en libros de jugadas de RI y flujos de trabajo de remediación
Automatización, Orquestación e Integración
- Automatización de cacerías rutinarias y enriquecimiento de alertas utilizando scripts y conectores
- Integración de OpenEDR con SIEM, SOAR y plataformas de inteligencia de amenazas
- Escalamiento de telemetría, retención y consideraciones operativas para despliegues empresariales
Casos de Uso Avanzados y Colaboración con Red Team
- Simulación del comportamiento del adversario para validación: ejercicios de purple-team y emulación basada en ATT&CK
- Estudios de caso: cacerías del mundo real y análisis posteriores al incidente
- Diseño de ciclos de mejora continua para la cobertura de detección
Laboratorio Capital y Presentaciones
- Laboratorio capital guiado: cacería completa desde la hipótesis hasta el contención y el análisis de causa raíz utilizando escenarios de laboratorio
- Presentaciones de los participantes de los hallazgos y las mitigaciones recomendadas
- Cierre del curso, distribución de materiales y próximos pasos recomendados
Requerimientos
- Comprensión de los fundamentos de la seguridad del punto final
- Experiencia con el análisis de registros y la administración básica de Linux/Windows
- Familiaridad con las técnicas comunes de ataque y los conceptos de respuesta a incidentes
Audiencia
- Analistas de centros de operaciones de seguridad (SOC)
- Cazadores de amenazas y respondedores de incidentes
- Ingenieros de seguridad responsables de la ingeniería de detección y la telemetría
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas