Programa do Curso
Introdução e Orientação do Curso
- Objetivos do curso, resultados esperados e configuração do ambiente de laboratório
- Visão geral dos conceitos EDR e da arquitetura da plataforma OpenEDR
- Entendendo a telemetria de endpoints e fontes de dados
Implantação OpenEDR
- Instalando agentes OpenEDR em endpoints Windows e Linux
- Configurando o servidor OpenEDR e painéis
- Configurando telemetria básica e logs
Deteção e Alerta Básicos
- Entendendo os tipos de eventos e sua importância
- Configurando regras de detecção e limiares
- Monitorando alertas e notificações
Análise e Investigação de Eventos
- Analisando eventos em busca de padrões suspeitos
- Mapeando comportamentos de endpoints para técnicas de ataque comuns
- Usando painéis OpenEDR e ferramentas de pesquisa para investigação
Resposta e Mitigação
- Respondendo a alertas e atividades suspeitas
- Isolando endpoints e mitigando ameaças
- Documentando ações e integrando ao gerenciamento de incidentes
Integração e Relatórios
- Integrando OpenEDR com SIEM ou outras ferramentas de segurança
- Gerando relatórios para gestores e interessados
- Melhores práticas para monitoramento contínuo e ajuste de alertas
Laboratório Final e Exercícios Práticos
- Laboratório prático simulando ameaças reais em endpoints
- Aplicando fluxos de trabalho de detecção, análise e resposta
- Revisão e discussão dos resultados do laboratório e lições aprendidas
Síntese e Próximos Passos
Requisitos
- Compreensão dos conceitos básicos de cibersegurança
- Experiência com administração do Windows e/ou Linux
- Familiaridade com ferramentas de proteção ou monitoramento de endpoints
Público-Alvo
- Profissionais de TI e segurança que estão começando a usar ferramentas de detecção de endpoints
- Engenheiros de cibersegurança
- Equipes de segurança de pequenas e médias empresas
Declaração de Clientes (4)
O formador era muito conhecedor e dedicou algum tempo a dar uma boa visão das questões de cibersegurança. Muitos destes exemplos poderiam ser utilizados ou modificados para os nossos alunos e criar algumas actividades de aula muito interessantes.
Jenna - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida
Competências do Pentester o que demonstra o professor
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - Ethical Hacker
Máquina Traduzida
O professor tem uma vasta gama de conhecimentos e está empenhado no que faz. É capaz de interessar o ouvinte com o seu curso. O âmbito da formação correspondeu plenamente às minhas expectativas.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - MasterClass Certified Ethical Hacker Program
Máquina Traduzida
Tudo é excelente
Manar Abu Talib - Dubai Electronic Security Center
Curso - MITRE ATT&CK
Máquina Traduzida