Temario del curso
Introducción y orientación al curso
- Objetivos del curso, resultados esperados y configuración del entorno de laboratorio
- Conceptos generales sobre EDR y arquitectura de la plataforma OpenEDR
- Comprensión de la telemetría proveniente de los endpoints y sus fuentes de datos
Implementación de OpenEDR
- Instalación de los agentes de OpenEDR en endpoints Windows y Linux
- Configuración del servidor y tableros de control de OpenEDR
- Establecimiento básico de parámetros para telemetría y registro de datos
Detección básica y generación de alertas
- Conocimiento acerca de los tipos de eventos y su relevancia en la seguridad
- Configuración de reglas de detección y umbrales críticos
- Seguimiento de alertas y notificaciones generadas por el sistema
Análisis e investigación de eventos
- Identificación de patrones sospechosos en los registros de eventos
- Relacionamiento del comportamiento observado en endpoints con técnicas comunes de ataque
- Uso de tableros y herramientas de búsqueda integradas en OpenEDR para llevar a cabo investigaciones
Respuesta ante incidentes y mitigación
- Procedimientos de respuesta inmediata ante alertas o actividades sospechosas
- Acciones para aislar los endpoints afectados y neutralizar las amenazas detectadas
- Documentación de cada paso realizado e integración del proceso en el protocolo general de respuesta a incidentes
Integración y generación de reportes
- Vinculación de OpenEDR con sistemas SIEM u otras herramientas de seguridad
- Creación de informes para gerentes y otros grupos interesados
- Buenas prácticas en materia de monitoreo continuo y ajuste óptimo de las alertas
Laboratorio final y ejercicios prácticos
- Práctica en un entorno simulado que reproduce escenarios reales de amenazas a los endpoints
- Aplicación efectiva del conocimiento sobre detección, análisis y respuesta a incidentes
- Evaluación y discusión de los resultados obtenidos así como las enseñanzas clave extraídas
Resumen final y próximos pasos
Requerimientos
- Conocimientos básicos sobre conceptos de ciberseguridad
- Experiencia en la administración de sistemas Windows y/o Linux
- Familiaridad con herramientas de protección o monitoreo de endpoints
Público objetivo
- Profesionales de TI y seguridad que se inician en el uso de herramientas de detección en endpoints
- Ingenieros especializados en ciberseguridad
- Personal de seguridad de empresas pequeñas y medianas
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 2900 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas