Ponte en Contacto
 Duración 14 horas

Temario del curso

Introducción y Orientación del Curso

  • Objetivos del curso, resultados esperados y configuración del entorno de laboratorio.
  • Descripción general de los conceptos de EDR y la arquitectura de la plataforma OpenEDR.
  • Comprensión de la telemetría del extremo y las fuentes de datos.

Despliegue de OpenEDR

  • Instalación de los agentes de OpenEDR en extremos de Windows y Linux.
  • Configuración del servidor de OpenEDR y los paneles de control.
  • Configuración de la telemetría y los registros básicos.

Detección Básica y Alertas

  • Comprensión de los tipos de eventos y su significancia.
  • Configuración de reglas de detección y umbrales.
  • Monitoreo de alertas y notificaciones.

Análisis de Eventos e Investigación

  • Análisis de eventos para identificar patrones sospechosos.
  • Mapeo de comportamientos del extremo con técnicas de ataque comunes.
  • Uso de los paneles de control y herramientas de búsqueda de OpenEDR para la investigación.

Respuesta y Mitigación

  • Respuesta a alertas y actividad sospechosa.
  • Aislamiento de extremos y mitigación de amenazas.
  • Documentación de acciones e integración en la respuesta a incidentes.

Integración e Informes

  • Integración de OpenEDR con SIEM u otras herramientas de seguridad.
  • Generación de informes para la gerencia y las partes interesadas.
  • Mejores prácticas para el monitoreo continuo y el ajuste de alertas.

Laboratorio Integral y Ejercicios Prácticos

  • Laboratorio práctico que simula amenazas reales en los extremos.
  • Aplicación de flujos de trabajo de detección, análisis y respuesta.
  • Revisión y discusión de los resultados del laboratorio y lecciones aprendidas.

Resumen y Próximos Pasos

Requerimientos

  • Conocimiento de conceptos básicos de ciberseguridad.
  • Experiencia en la administración de Windows y/o Linux.
  • Familiaridad con herramientas de protección o monitoreo de extremos (endpoint).

Público Objetivo

  • Profesionales de TI y seguridad que inician con herramientas de detección en extremos.
  • Ingenieros de ciberseguridad.
  • Personal de seguridad de pequeñas y medianas empresas.

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas