Ponte en Contacto
 Duración 14 horas

Temario del curso

Introducción y orientación del curso

  • Objetivos del curso, resultados esperados y configuración del entorno de laboratorio.
  • Visión general de los conceptos de EDR y la arquitectura de la plataforma OpenEDR.
  • Comprensión de la telemetría de punto final y las fuentes de datos.

Despliegue de OpenEDR

  • Instalación de agentes de OpenEDR en puntos finales de Windows y Linux.
  • Configuración del servidor y los paneles de control de OpenEDR.
  • Configuración básica de telemetría y registro de eventos.

Detección y alertas básicas

  • Comprensión de los tipos de eventos y su importancia.
  • Configuración de reglas de detección y umbrales.
  • Monitoreo de alertas y notificaciones.

Análisis de eventos e investigación

  • Análisis de eventos para identificar patrones sospechosos.
  • Mapeo de comportamientos de punto final con técnicas de ataque comunes.
  • Uso de los paneles de control y herramientas de búsqueda de OpenEDR para la investigación.

Respuesta y mitigación

  • Respuesta a alertas y actividades sospechosas.
  • Aislamiento de puntos finales y mitigación de amenazas.
  • Documentación de acciones e integración en la respuesta a incidentes.

Integración e informes

  • Integración de OpenEDR con SIEM u otras herramientas de seguridad.
  • Generación de informes para la dirección y las partes interesadas.
  • Mejores prácticas para el monitoreo continuo y el ajuste de alertas.

Laboratorio final y ejercicios prácticos

  • Laboratorio práctico que simula amenazas reales en puntos finales.
  • Aplicación de flujos de trabajo de detección, análisis y respuesta.
  • Revisión y discusión de los resultados del laboratorio y las lecciones aprendidas.

Resumen y próximos pasos

Requerimientos

  • Conocimiento de conceptos básicos de ciberseguridad.
  • Experiencia con la administración de Windows y/o Linux.
  • Familiaridad con herramientas de protección o monitoreo de puntos finales.

Público objetivo

  • Profesionales de TI y seguridad que inician con herramientas de detección en puntos finales.
  • Ingenieros de ciberseguridad.
  • Personal de seguridad de pequeñas y medianas empresas.

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas