Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Duración 21 horas
Temario del curso
Introducción y orientación del curso
- Objetivos del curso, resultados esperados y configuración del entorno de laboratorio
- Arquitectura general de EDR y componentes de OpenEDR
- Repaso del marco MITRE ATT&CK y fundamentos de la caza de amenazas
Despliegue de OpenEDR y recopilación de telemetría
- Instalación y configuración de agentes de OpenEDR en puntos finales Windows
- Componentes del servidor, canalizaciones de ingesta de datos y consideraciones de almacenamiento
- Configuración de fuentes de telemetría, normalización de eventos y enriquecimiento
Comprensión de la telemetría de puntos finales y modelado de eventos
- Tipos clave de eventos de punto final, campos y cómo se mapean a las técnicas de ATT&CK
- Filtrado de eventos, estrategias de correlación y técnicas de reducción de ruido
- Creación de señales de detección confiables a partir de telemetría de baja fidelidad
Mapeo de detecciones a MITRE ATT&CK
- Traducción de la telemetría en cobertura de técnicas ATT&CK y brechas de detección
- Uso de ATT&CK Navigator y documentación de decisiones de mapeo
- Priorización de técnicas para la caza basada en el riesgo y la disponibilidad de telemetría
Metodologías de caza de amenazas
- Caza basada en hipótesis frente a investigaciones basadas en indicadores
- Desarrollo de planes de acción de caza (hunt playbook) y flujos de trabajo de descubrimiento iterativo
- Laboratorios prácticos de caza: identificación de movimientos laterales, persistencia y patrones de escalada de privilegios
Ingeniería de detección y ajuste
- Diseño de reglas de detección utilizando correlación de eventos y líneas base de comportamiento
- Prueba de reglas, ajuste para reducir falsos positivos y medición de la eficacia
- Creación de firmas y contenido analítico para su reutilización en todo el entorno
Respuesta a incidentes y análisis de la causa raíz con OpenEDR
- Uso de OpenEDR para triar alertas, investigar incidentes y crear cronologías de ataques
- Recopilación de artefactos forenses, preservación de evidencia y consideraciones de cadena de custodia
- Integración de hallazgos en planes de respuesta a incidentes (IR) y flujos de trabajo de remediación
Automatización, orquestación e integración
- Automatización de cacerías rutinarias y enriquecimiento de alertas utilizando scripts y conectores
- Integración de OpenEDR con plataformas SIEM, SOAR e inteligencia de amenazas
- Escalado de telemetría, retención y consideraciones operativas para implementaciones empresariales
Casos de uso avanzados y colaboración con el equipo rojo
- Simulación de comportamiento de adversarios para validación: ejercicios de equipo púrpura y emulación basada en ATT&CK
- Estudios de caso: cacerías del mundo real y análisis posteriores al incidente
- Diseño de ciclos de mejora continua para la cobertura de detección
Laboratorio de capstone y presentaciones
- Capstone guiado: cacería completa desde la hipótesis hasta el contención y el análisis de la causa raíz utilizando escenarios de laboratorio
- Presentaciones de los participantes de hallazgos y mitigaciones recomendadas
- Cierre del curso, distribución de materiales y próximos pasos recomendados
Requerimientos
- Comprensión de los fundamentos de la seguridad de puntos finales
- Experiencia con el análisis de registros y administración básica de Linux/Windows
- Familiaridad con técnicas de ataque comunes y conceptos de respuesta a incidentes
Audiencia
- Analistas de centro de operaciones de seguridad (SOC)
- Cazadores de amenazas y respondedores de incidentes
- Ingenieros de seguridad responsables de la ingeniería de detección y telemetría
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas