Programa do Curso

Introdução e Orientação do Curso

  • Objetivos do curso, resultados esperados e configuração do ambiente de laboratório
  • Visão geral dos conceitos EDR e da arquitetura da plataforma OpenEDR
  • Entendendo a telemetria de endpoints e fontes de dados

Implantação OpenEDR

  • Instalando agentes OpenEDR em endpoints Windows e Linux
  • Configurando o servidor OpenEDR e painéis
  • Configurando telemetria básica e logs

Deteção e Alerta Básicos

  • Entendendo os tipos de eventos e sua importância
  • Configurando regras de detecção e limiares
  • Monitorando alertas e notificações

Análise e Investigação de Eventos

  • Analisando eventos em busca de padrões suspeitos
  • Mapeando comportamentos de endpoints para técnicas de ataque comuns
  • Usando painéis OpenEDR e ferramentas de pesquisa para investigação

Resposta e Mitigação

  • Respondendo a alertas e atividades suspeitas
  • Isolando endpoints e mitigando ameaças
  • Documentando ações e integrando ao gerenciamento de incidentes

Integração e Relatórios

  • Integrando OpenEDR com SIEM ou outras ferramentas de segurança
  • Gerando relatórios para gestores e interessados
  • Melhores práticas para monitoramento contínuo e ajuste de alertas

Laboratório Final e Exercícios Práticos

  • Laboratório prático simulando ameaças reais em endpoints
  • Aplicando fluxos de trabalho de detecção, análise e resposta
  • Revisão e discussão dos resultados do laboratório e lições aprendidas

Síntese e Próximos Passos

Requisitos

  • Compreensão dos conceitos básicos de cibersegurança
  • Experiência com administração do Windows e/ou Linux
  • Familiaridade com ferramentas de proteção ou monitoramento de endpoints

Público-Alvo

  • Profissionais de TI e segurança que estão começando a usar ferramentas de detecção de endpoints
  • Engenheiros de cibersegurança
  • Equipes de segurança de pequenas e médias empresas
 14 Horas

Declaração de Clientes (4)

Próximas Formações Provisórias

Categorias Relacionadas