Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Duración 21 horas
Temario del curso
Introducción y Orientación del Curso
- Objetivos del curso, resultados esperados y configuración del entorno de laboratorio.
- Arquitectura EDR de alto nivel y componentes de OpenEDR.
- Repaso del marco MITRE ATT&CK y fundamentos de la caza de amenazas.
Despliegue de OpenEDR y Recopilación de Telemetría
- Instalación y configuración de agentes de OpenEDR en extremos de Windows.
- Componentes del servidor, pipelines de ingestión de datos y consideraciones de almacenamiento.
- Configuración de fuentes de telemetría, normalización y enriquecimiento de eventos.
Comprensión de la Telemetría del Extremo y Modelado de Eventos
- Tipos de eventos clave del extremo, campos y cómo se mapean a las técnicas de ATT&CK.
- Filtrado de eventos, estrategias de correlación y técnicas de reducción de ruido.
- Creación de señales de detección confiables a partir de telemetría de baja fidelidad.
Mapeo de Detecciones a MITRE ATT&CK
- Traducción de la telemetría en cobertura de técnicas ATT&CK y brechas de detección.
- Uso de ATT&CK Navigator y documentación de las decisiones de mapeo.
- Priorización de técnicas para la caza basada en el riesgo y la disponibilidad de telemetría.
Metodologías de Caza de Amenazas
- Caza basada en hipótesis frente a investigaciones guiadas por indicadores.
- Desarrollo de libros de jugadas de caza y flujos de trabajo iterativos de descubrimiento.
- Laboratorios prácticos de caza: identificación de movimiento lateral, persistencia y patrones de escalamiento de privilegios.
Ingeniería de Detección y Ajuste
- Diseño de reglas de detección utilizando correlación de eventos y líneas base conductuales.
- Pruebas de reglas, ajuste para reducir falsos positivos y medición de la efectividad.
- Creación de firmas y contenido analítico para su reutilización en todo el entorno.
Respuesta a Incidentes y Análisis de Causa Raíz con OpenEDR
- Uso de OpenEDR para clasificar alertas, investigar incidentes y cronologizar ataques.
- Recopilación de artefactos forenses, preservación de evidencia y consideraciones de cadena de custodia.
- Integración de hallazgos en libros de jugadas de RI y flujos de trabajo de remediación.
Automatización, Orquestación e Integración
- Automatización de cazas rutinarias y enriquecimiento de alertas mediante scripts y conectores.
- Integración de OpenEDR con plataformas SIEM, SOAR e inteligencia de amenazas.
- Escalado de telemetría, retención y consideraciones operativas para despliegues empresariales.
Casos de Uso Avanzados y Colaboración con Equipos Rojos
- Simulación del comportamiento del adversario para validación: ejercicios de equipo púrpura y emulación basada en ATT&CK.
- Estudios de caso: cazas del mundo real y análisis posteriores al incidente.
- Diseño de ciclos de mejora continua para la cobertura de detección.
Laboratorio Final y Presentaciones
- Laboratorio final guiado: caza completa desde la hipótesis hasta la contención y el análisis de causa raíz utilizando escenarios de laboratorio.
- Presentaciones de los participantes de hallazgos y mitigaciones recomendadas.
- Cierre del curso, distribución de materiales y próximos pasos recomendados.
Requerimientos
- Comprensión de los fundamentos de la seguridad del extremo.
- Experiencia en análisis de registros y administración básica de Linux/Windows.
- Familiaridad con técnicas de ataque comunes y conceptos de respuesta a incidentes.
Público Objetivo
- Analistas del centro de operaciones de seguridad (SOC).
- Cazadores de amenazas y respondedores de incidentes.
- Ingenieros de seguridad responsables de la ingeniería de detección y la telemetría.
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas