Visão Geral
Este Curso TMVOXDR Vision One XDR for Certified Professionals, apresenta uma formação especializada sobre a plataforma Trend Micro Vision One, uma solução avançada de Extended Detection and Response (XDR) desenvolvida para fornecer visibilidade centralizada, detecção avançada de ameaças e resposta a incidentes em ambientes corporativos.
Durante o treinamento, os participantes aprenderão como correlacionar eventos de segurança provenientes de múltiplas camadas do ambiente corporativo, incluindo endpoints, e-mail, rede, workloads cloud e servidores. O curso aborda o uso de analytics avançado, inteligência de ameaças, investigação de incidentes e automação de resposta utilizando os recursos da plataforma Vision One.
Ao final do curso, os profissionais estarão preparados para operar ambientes de XDR, identificar ataques complexos, realizar investigações de segurança e responder rapidamente a incidentes utilizando a plataforma Vision One em ambientes corporativos modernos.
Objetivo
Após realizar este curso TMVOXDR: Vision One XDR Training for Certified Professionals, você será capaz de:
- Compreender a arquitetura e os componentes da plataforma Vision One
- Integrar múltiplas fontes de telemetria de segurança em uma plataforma XDR
- Detectar ameaças avançadas utilizando analytics e inteligência de ameaças
- Realizar investigações de incidentes utilizando ferramentas de análise da plataforma
- Correlacionar eventos provenientes de endpoints, e-mails, rede e workloads cloud
- Automatizar respostas a incidentes de segurança
- Gerar relatórios de segurança e monitorar o ambiente corporativo
Publico Alvo
- Analistas de segurança da informação
- Profissionais de SOC (Security Operations Center)
- Engenheiros de segurança cibernética
- Administradores de infraestrutura e cloud
- Arquitetos de segurança corporativa
Pre-Requisitos
- Conhecimento básico de redes TCP/IP
- Noções de segurança da informação
- Familiaridade com ambientes corporativos de TI
- Conhecimento básico de monitoramento de eventos de segurança
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico
Module 1: Introduction to XDR and Vision One
- Overview of modern cyber threat landscape
- XDR concepts and benefits
- Vision One platform overview
- Key capabilities and architecture
Module 2: Vision One Architecture and Components
- Vision One platform architecture
- Telemetry sources and integrations
- Data collection and analysis mechanisms
- Security analytics and threat intelligence
Module 3: Platform Deployment and Initial Configuration
- Vision One deployment models
- Initial platform setup
- Configuring integrations and connectors
- User roles and access management
Module 4: Telemetry and Data Correlation
- Collecting security telemetry from multiple sources
- Event normalization and correlation
- Attack chain visualization
- Understanding security alerts
Module 5: Threat Detection and Analytics
- Threat detection methodologies
- Behavior analytics and anomaly detection
- Indicators of compromise (IoC)
- Threat intelligence utilization
Module 6: Incident Investigation
- Investigating security alerts
- Root cause analysis
- Threat hunting techniques
- Using investigation dashboards
Module 7: Incident Response and Remediation
- Incident response workflows
- Automated response actions
- Endpoint and network containment strategies
- Remediation best practices
Module 8: Threat Hunting and Advanced Security Operations
- Proactive threat hunting techniques
- Querying security telemetry
- Identifying hidden threats
- Security operations workflows
Module 9: Monitoring, Reporting and Dashboards
- Security monitoring dashboards
- Generating operational and security reports
- Security posture analysis
- Compliance and audit support
Module 10: Platform Maintenance and Best Practices
- Platform maintenance and updates
- Performance optimization
- Security best practices for XDR environments
- Certification preparation and review
TENHO INTERESSE