WatchGuard Endpoint Security – Essentials (WG-ESE)

Es un curso orientado al desarrollo de habilidades para la implementación, administración y monitoreo de soluciones de seguridad para endpoints.

Durante la formación abordaremos los modelos tradicionales de protección de endpoints y profundizaremos en el enfoque de confianza cero (zero trust) con WatchGuard EPDR, que previene la ejecución de malware mediante clasificación avanzada y control de comportamiento.

Además trabajaremos con funcionalidades avanzadas como el Control de Datos que permite la trazabilidad continua de la información; el cifrado de datos, para garantizar confidencialidad; gestión de parches, para mitigar vulnerabilidades en aplicaciones de terceros; y la generación de informes avanzados para visualizar, auditar y analizar el estado de la seguridad en los dispositivos protegidos.


Está dirigido a ingenieros de sistemas, administradores de red y especialistas en ciberseguridad, o partners tecnológicos que deseen consolidar sus competencias, o, deseen reforzar la protección de sus estaciones de trabajo, servidores y otros dispositivos frente a amenazas persistentes.

El instructor guiará a los alumnos mediante laboratorios prácticos enfocados en la configuración, despliegue y operación de la solución en entornos reales.

mostrar detailes


TEORÍA

Modulo 1 | Introducción a Endpoint Security.

  • Fundamentos de Endpoint Security 
  • WatchGuard Endpoint Security (EPP/EDR/EPDR) 
  • WatchGuard Cloud Conceptos – Requerimientos y Gestión ‬‬‬‬


Modulo 2 | Primeros Pasos

  • Activación del Producto y Acceso a la consola
  • WatchGuard Endpoint Agent - Requerimientos y Gestión ‬‬‬‬
  • Filtros y Agrupaciones


Modulo 3 | Seguridad Avanzada

  • Introducción a la configuración de la seguridad Avanzada
    • General 
    • Protección Avanzada (EDR)
    • Indicadores de Ataque
    • Antivirus
    • Control de dispositivos
    • Protección del Firewall
    • Control de Acceso a Páginas Web
    • Bloqueo de Programas
    • Software Autorizado


Modulo 4 | Monitorización de Amenazas 

  • Paneles / Widgets de los módulos de seguridad
  • Listados e Informes programados
  • Publicación de Tareas


Modulo 5 | Módulos de Seguridad 

  • Introducción a los Módulos de Seguridad
  • Patch Management


PRÁCTICA

Practica 1 | Configuración Inicial

  • Acceso al panel de Gestión de WatchGuard Cloud.
    • Opciones de Cuenta (Configuración de acceso usuarios y roles)
    • Acceder al Servicio de EPDR (Configuración Acceso de usuarios y roles)
  • Despliegue: Instalación del agente en una maquina Windows.
  • Gestión de dispositivos: Creación de filtros y Grupos
  • Configuración Anti-Tampering
  • Configuración Updates Agente
  • Configuraciones de Seguridad
  • Testing de las Configuraciones 


Practica 2 | Configuración Módulos de Seguridad

  • Configuración Patch Management


Practica 3 | Monitorización 

  • Monitorización Dashboards y Widgets Interactivos
  • Comprobación de Amenazas detectadas


Practica 4 | Asignación de Tareas y programación de Informes

  • Creación de Listas
  • Creación de todo tipo de Informes Programados
  • Asignación de Tareas
    • Análisis De Seguridad
    • Tareas de Parcheo
  • Comprobación de detecciones en listas e informes
  • Comprobación de programas vulnerables


Practica 5 | Troubleshooting 

  • Revisión de Problemas desde la consola
  • Revisión de problemas desde el Agente con PSinfo