Solicitar información

Temario del curso

Introducción y orientación al curso

  • Objetivos del curso, resultados esperados y configuración del entorno de laboratorio
  • Conceptos generales sobre EDR y arquitectura de la plataforma OpenEDR
  • Comprensión de la telemetría proveniente de los endpoints y sus fuentes de datos

Implementación de OpenEDR

  • Instalación de los agentes de OpenEDR en endpoints Windows y Linux
  • Configuración del servidor y tableros de control de OpenEDR
  • Establecimiento básico de parámetros para telemetría y registro de datos

Detección básica y generación de alertas

  • Conocimiento acerca de los tipos de eventos y su relevancia en la seguridad
  • Configuración de reglas de detección y umbrales críticos
  • Seguimiento de alertas y notificaciones generadas por el sistema

Análisis e investigación de eventos

  • Identificación de patrones sospechosos en los registros de eventos
  • Relacionamiento del comportamiento observado en endpoints con técnicas comunes de ataque
  • Uso de tableros y herramientas de búsqueda integradas en OpenEDR para llevar a cabo investigaciones

Respuesta ante incidentes y mitigación

  • Procedimientos de respuesta inmediata ante alertas o actividades sospechosas
  • Acciones para aislar los endpoints afectados y neutralizar las amenazas detectadas
  • Documentación de cada paso realizado e integración del proceso en el protocolo general de respuesta a incidentes

Integración y generación de reportes

  • Vinculación de OpenEDR con sistemas SIEM u otras herramientas de seguridad
  • Creación de informes para gerentes y otros grupos interesados
  • Buenas prácticas en materia de monitoreo continuo y ajuste óptimo de las alertas

Laboratorio final y ejercicios prácticos

  • Práctica en un entorno simulado que reproduce escenarios reales de amenazas a los endpoints
  • Aplicación efectiva del conocimiento sobre detección, análisis y respuesta a incidentes
  • Evaluación y discusión de los resultados obtenidos así como las enseñanzas clave extraídas

Resumen final y próximos pasos

Requerimientos

  • Conocimientos básicos sobre conceptos de ciberseguridad
  • Experiencia en la administración de sistemas Windows y/o Linux
  • Familiaridad con herramientas de protección o monitoreo de endpoints

Público objetivo

  • Profesionales de TI y seguridad que se inician en el uso de herramientas de detección en endpoints
  • Ingenieros especializados en ciberseguridad
  • Personal de seguridad de empresas pequeñas y medianas
 14 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 2900 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (2)

Próximos cursos

Categorías Relacionadas