Programa do Curso
Introdução e Orientação do Curso
- Objetivos do curso, resultados esperados e configuração do ambiente de laboratório
- Visão geral dos conceitos de EDR e arquitetura da plataforma OpenEDR
- Compreensão da telemetria de endpoints e fontes de dados
Implantação do OpenEDR
- Instalação de agentes OpenEDR em endpoints Windows e Linux
- Configuração do servidor OpenEDR e dashboards
- Configuração básica de telemetria e logs
Detecção e Alerta Básicos
- Compreensão dos tipos de eventos e sua importância
- Configuração de regras de detecção e limites
- Monitoramento de alertas e notificações
Análise e Investigação de Eventos
- Análise de eventos para padrões suspeitos
- Mapeamento de comportamentos de endpoints para técnicas de ataque comuns
- Uso de dashboards e ferramentas de pesquisa do OpenEDR para investigação
Resposta e Mitigação
- Resposta a alertas e atividades suspeitas
- Isolamento de endpoints e mitigação de ameaças
- Documentação de ações e integração em resposta a incidentes
Integração e Relatórios
- Integração do OpenEDR com SIEM ou outras ferramentas de segurança
- Geração de relatórios para gerência e partes interessadas
- Melhores práticas para monitoramento contínuo e ajuste de alertas
Laboratório Final e Exercícios Práticos
- Laboratório prático simulando ameaças reais em endpoints
- Aplicação de fluxos de trabalho de detecção, análise e resposta
- Revisão e discussão dos resultados do laboratório e lições aprendidas
Resumo e Próximos Passos
Requisitos
- Compreensão de conceitos básicos de cibersegurança
- Experiência com administração do Windows e/ou Linux
- Familiaridade com ferramentas de proteção ou monitoramento de endpoints
Público-Alvo
- Profissionais de TI e segurança que estão começando com ferramentas de detecção de endpoints
- Engenheiros de cibersegurança
- Equipes de segurança de pequenas a médias empresas
Declaração de Clientes (5)
Foi claro e com exemplos muito bons
Carlo Beccia - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Máquina Traduzida
O instrutor era muito conhecedor e dedicou tempo para fornecer uma visão muito boa sobre questões de cibersegurança. Muitos desses exemplos podem ser utilizados ou modificados para nossos alunos, criando atividades de aula muito envolventes.
Jenna - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida
Habilidades de pentester que demonstram o professor
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - Ethical Hacker
Máquina Traduzida
O instrutor possui um amplo conhecimento e está comprometido com seu trabalho. Ele consegue despertar o interesse do ouvinte com seu curso. O escopo do treinamento atendeu plenamente minhas expectativas.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - MasterClass Certified Ethical Hacker Program
Máquina Traduzida
Tudo é excelente
Manar Abu Talib - Dubai Electronic Security Center
Curso - MITRE ATT&CK
Máquina Traduzida