Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Duração 14 horas
Programa do Curso
Introdução e Orientação do Curso
- Objetivos do curso, resultados esperados e configuração do ambiente de laboratório
- Visão geral dos conceitos de EDR e da arquitetura da plataforma OpenEDR
- Compreensão da telemetria de endpoint e das fontes de dados
Implantação do OpenEDR
- Instalação dos agentes OpenEDR em endpoints Windows e Linux
- Configuração do servidor OpenEDR e dos painéis de controle
- Configuração de telemetria e registro de logs básicos
Detecção Básica e Alertas
- Compreensão dos tipos de eventos e sua importância
- Configuração de regras e limiares de detecção
- Monitoramento de alertas e notificações
Análise de Eventos e Investigação
- Análise de eventos para identificar padrões suspeitos
- Mapeamento de comportamentos de endpoint para técnicas comuns de ataque
- Uso dos painéis e ferramentas de busca do OpenEDR para investigação
Resposta e Mitigação
- Resposta a alertas e atividades suspeitas
- Isolamento de endpoints e mitigação de ameaças
- Documentação de ações e integração na resposta a incidentes
Integração e Relatórios
- Integração do OpenEDR com SIEM ou outras ferramentas de segurança
- Geração de relatórios para a gerência e partes interessadas
- Melhores práticas para monitoramento contínuo e ajuste de alertas
Laboratório Capstone e Exercícios Práticos
- Laboratório prático simulando ameaças reais de endpoint
- Aplicação de fluxos de trabalho de detecção, análise e resposta
- Revisão e discussão dos resultados do laboratório e lições aprendidas
Resumo e Próximos Passos
Requisitos
- Compreensão de conceitos básicos de segurança cibernética
- Experiência com administração de Windows e/ou Linux
- Familiaridade com ferramentas de proteção ou monitoramento de endpoints
Público-Alvo
- Profissionais de TI e de segurança que estão começando com ferramentas de detecção de endpoint
- Engenheiros de segurança cibernética
- Equipes de segurança de pequenas e médias empresas
Testemunhos de Clientes (2)
Claridade e ritmo das explicações
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Máquina Traduzida
Isso me deu a visão que eu precisava :) Estou começando a lecionar em um curso de qualificação do Nível 3 do BTEC e queria ampliar meu conhecimento nessa área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida