Contacta con nosotros

Temario del curso

Introducción y orientación del curso

  • Objetivos del curso, resultados esperados y configuración del entorno de laboratorio.
  • Visión general de los conceptos de EDR y la arquitectura de la plataforma OpenEDR.
  • Comprensión de la telemetría de endpoints y de las fuentes de datos.

Implementación de OpenEDR

  • Instalación de agentes de OpenEDR en endpoints de Windows y Linux.
  • Configuración del servidor y los paneles de control de OpenEDR.
  • Configuración básica de telemetría y registro de eventos.

Detección y alertas básicas

  • Comprensión de los tipos de eventos y su relevancia.
  • Configuración de reglas de detección y umbrales.
  • Monitoreo de alertas y notificaciones.

Análisis e investigación de eventos

  • Análisis de eventos para identificar patrones sospechosos.
  • Mapeo de comportamientos de endpoints a técnicas de ataque comunes.
  • Uso de los paneles de control y herramientas de búsqueda de OpenEDR para investigación.

Respuesta y mitigación

  • Respuesta ante alertas y actividades sospechosas.
  • Aislamiento de endpoints y mitigación de amenazas.
  • Documentación de acciones e integración en la respuesta a incidentes.

Integración y generación de informes

  • Integración de OpenEDR con SIEM u otras herramientas de seguridad.
  • Generación de informes para la gerencia y las partes interesadas.
  • Mejores prácticas para el monitoreo continuo y el ajuste de alertas.

Laboratorio integral y ejercicios prácticos

  • Laboratorio práctico que simula amenazas reales en endpoints.
  • Aplicación de flujos de trabajo de detección, análisis y respuesta.
  • Revisión y discusión de los resultados del laboratorio y lecciones aprendidas.

Resumen y próximos pasos

Requerimientos

  • Comprensión de conceptos básicos de ciberseguridad.
  • Experiencia en administración de Windows y/o Linux.
  • Familiaridad con herramientas de protección o monitoreo de endpoints.

Público objetivo

  • Profesionales de TI y seguridad que están comenzando con herramientas de detección en endpoints.
  • Ingenieros de ciberseguridad.
  • Personal de seguridad de pequeñas y medianas empresas.
 14 Horas

Número de participantes


Precio por participante

Testimonios (2)

Próximos cursos

Categorías Relacionadas