Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Duración 14 horas
Temario del curso
Introducción y orientación del curso
- Objetivos del curso, resultados esperados y configuración del entorno de laboratorio
- Resumen de los conceptos de EDR y la arquitectura de la plataforma OpenEDR
- Comprensión de la telemetría del extremo y las fuentes de datos
Implementación de OpenEDR
- Instalación de agentes de OpenEDR en extremos de Windows y Linux
- Configuración del servidor de OpenEDR y los paneles de control
- Configuración básica de telemetría y registros (logging)
Detección básica y alertas
- Comprensión de los tipos de eventos y su importancia
- Configuración de reglas de detección y umbrales
- Supervisión de alertas y notificaciones
Análisis de eventos e investigación
- Análisis de eventos en busca de patrones sospechosos
- Mapeo de las comportamientos del extremo a técnicas de ataque comunes
- Uso de los paneles y herramientas de búsqueda de OpenEDR para la investigación
Respuesta y mitigación
- Respuesta a alertas y actividad sospechosa
- Aislamiento de extremos y mitigación de amenazas
- Documentación de acciones e integración en la respuesta a incidentes
Integración e informes
- Integración de OpenEDR con SIEM u otras herramientas de seguridad
- Generación de informes para la dirección y las partes interesadas
- Mejores prácticas para la supervisión continua y el ajuste de alertas
Laboratorio final (Capstone) y ejercicios prácticos
- Laboratorio práctico que simula amenazas reales del extremo
- Aplicación de flujos de trabajo de detección, análisis y respuesta
- Revisión y discusión de los resultados del laboratorio y lecciones aprendidas
Resumen y próximos pasos
Requerimientos
- Conocimiento de conceptos básicos de ciberseguridad
- Experiencia en administración de Windows y/o Linux
- Familiaridad con herramientas de protección o supervisión del extremo
Público objetivo
- Profesionales de TI y seguridad que están iniciándose con herramientas de detección en el extremo
- Ingenieros de ciberseguridad
- Personal de seguridad de empresas de tamaño pequeño a mediano
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 2900 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas