Programa do Curso

Introdução e Orientação do Curso

  • Objetivos do curso, resultados esperados e configuração do ambiente de laboratório
  • Visão geral dos conceitos de EDR e arquitetura da plataforma OpenEDR
  • Compreensão da telemetria de endpoints e fontes de dados

Implantação do OpenEDR

  • Instalação de agentes OpenEDR em endpoints Windows e Linux
  • Configuração do servidor OpenEDR e dashboards
  • Configuração básica de telemetria e logs

Detecção e Alerta Básicos

  • Compreensão dos tipos de eventos e sua importância
  • Configuração de regras de detecção e limites
  • Monitoramento de alertas e notificações

Análise e Investigação de Eventos

  • Análise de eventos para padrões suspeitos
  • Mapeamento de comportamentos de endpoints para técnicas de ataque comuns
  • Uso de dashboards e ferramentas de pesquisa do OpenEDR para investigação

Resposta e Mitigação

  • Resposta a alertas e atividades suspeitas
  • Isolamento de endpoints e mitigação de ameaças
  • Documentação de ações e integração em resposta a incidentes

Integração e Relatórios

  • Integração do OpenEDR com SIEM ou outras ferramentas de segurança
  • Geração de relatórios para gerência e partes interessadas
  • Melhores práticas para monitoramento contínuo e ajuste de alertas

Laboratório Final e Exercícios Práticos

  • Laboratório prático simulando ameaças reais em endpoints
  • Aplicação de fluxos de trabalho de detecção, análise e resposta
  • Revisão e discussão dos resultados do laboratório e lições aprendidas

Resumo e Próximos Passos

Requisitos

  • Compreensão de conceitos básicos de cibersegurança
  • Experiência com administração do Windows e/ou Linux
  • Familiaridade com ferramentas de proteção ou monitoramento de endpoints

Público-Alvo

  • Profissionais de TI e segurança que estão começando com ferramentas de detecção de endpoints
  • Engenheiros de cibersegurança
  • Equipes de segurança de pequenas a médias empresas
 14 Horas

Número de participantes


Preço por participante

Declaração de Clientes (5)

Próximas Formações Provisórias

Categorias Relacionadas