Programa do Curso
Introdução e Orientação do Curso
- Objetivos do curso, resultados esperados e configuração do ambiente de laboratório
- Arquitetura de alto nível do EDR e componentes do OpenEDR
- Revisão do framework MITRE ATT&CK e fundamentos de caça a ameaças
Implantação do OpenEDR e Recolha de Telemetria
- Instalação e configuração de agentes do OpenEDR em endpoints Windows
- Componentes de servidor, pipelines de ingestão de dados e considerações de armazenamento
- Configuração de fontes de telemetria, normalização de eventos e enriquecimento
Compreendendo a Telemetria de Endpoints e Modelagem de Eventos
- Tipos principais de eventos de endpoint, campos e como eles se mapeiam para técnicas do ATT&CK
- Filtragem de eventos, estratégias de correlação e técnicas de redução de ruído
- Criação de sinais de detecção confiáveis a partir de telemetria de baixa fidelidade
Mapeando Detecções no MITRE ATT&CK
- Traduzindo telemetria para cobertura de técnicas do ATT&CK e lacunas de detecção
- Utilização do ATT&CK Navigator e documentação das decisões de mapeamento
- Priorização de técnicas para caça com base em risco e disponibilidade de telemetria
Metodologias de Caça a Ameaças
- Caça baseada em hipóteses vs. investigações orientadas por indicadores
- Desenvolvimento de playbooks de caça e fluxos de trabalho de descoberta iterativa
- Laboratórios práticos de caça: identificação de movimento lateral, persistência e padrões de elevação de privilégios
Engenharia de Detecção e Ajuste (Tuning)
- Projeto de regras de detecção utilizando correlação de eventos e linhas de base comportamentais
- Teste de regras, ajuste para reduzir falsos positivos e medição da eficácia
- Criação de assinaturas e conteúdo analítico para reutilização em todo o ambiente
Resposta a Incidentes e Análise de Causa Raiz com OpenEDR
- Uso do OpenEDR para triagem de alertas, investigação de incidentes e cronologia de ataques
- Coleção de artefatos forenses, preservação de evidências e considerações sobre cadeia de custódia
- Integração das conclusões em playbooks de RI e fluxos de trabalho de remediação
Automação, Orquestração e Integração
- Automação de caças rotineiras e enriquecimento de alertas usando scripts e conectores
- Integração do OpenEDR com plataformas SIEM, SOAR e de inteligência de ameaças
- Escalação de telemetria, retenção e considerações operacionais para implantações empresariais
Casos de Uso Avançados e Colaboração com Time Vermelho
- Simulação de comportamento de adversários para validação: exercícios purple-team e emulação baseada no ATT&CK
- Estudos de caso: caças do mundo real e análises pós-incidente
- Projeto de ciclos de melhoria contínua para a cobertura de detecção
Laboratório Final (Capstone) e Apresentações
- Capstone orientado: caça completa da hipótese até o isolamento e análise de causa raiz usando cenários de laboratório
- Apresentações dos participantes das conclusões e mitigações recomendadas
- Encerramento do curso, distribuição de materiais e próximos passos recomendados
Requisitos
- Compreensão dos fundamentos de segurança de endpoints
- Experiência com análise de logs e administração básica de Linux/Windows
- Familiaridade com técnicas de ataque comuns e conceitos de resposta a incidentes
Público-Alvo
- Analistas de centros de operações de segurança (SOC)
- Caçadores de ameaças e respondentes de incidentes
- Engenheiros de segurança responsáveis pela engenharia de detecção e telemetria
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (2)
Claridade e ritmo das explicações
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Máquina Traduzida
Isso me deu a visão que eu precisava :) Estou começando a lecionar em um curso de qualificação do Nível 3 do BTEC e queria ampliar meu conhecimento nessa área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida