Fale com o produtor

O evento já encerrou...

Endpoint Monitoring com OSQUERY e Kolide Fleet

Carregando recomendações...
Evento encerrado

Endpoint Monitoring com OSQUERY e Kolide Fleet

16 mai - 2020 • 09:30 > 16 mai - 2020 • 17:30

 
Evento Online  

Descrição do evento

TODO os recursos arrecados serão doados para instituições e ações de caridade


Nessa versão fast track do treinamento demonstraremos o poder e a visibilidade de endpoint que a ferramenta osquery proporciona,  aproveitando também para dar uma rápida introdução a ferramentas auxiliares que ajudam no gerenciamento e alertas para melhor automação.

Com simples questionamentos como : "Você responderia rapidamente quais versões de software suas estações / servidores estão utilizando? E quais portas estão em escuta? Você possui algum plugin de browser vulnerável ? Ou Últimos usuários ou softwares recentemente adicionados a máquina? Pensando neste ponto cego existente na grande maioria das organizações, vamos apresentar o projeto OSQuery criado pelo facebook, e sua integração com a Elastic Stack, aumentando assim a visibilidade dos seus dispositivos, ajudando assim seus analistas terem respostas quase imediatas sobre qualquer pergunta relacionada aos dispositivos bem como dashboards e alertas para um monitoramento proativo."

Para resumir, o OSQuery permite realizar consultas(queries) no seu sistema operacional e de tudo que tem nele (softwares, registros, configurações, patches, portas em escuta, processos rodando entre diversas outras coisas). Os resultados aparecem divididos em tabelas tal qual ocorre nos bancos de dados SQL. A enorme gama de consultas e as combinações de queries com join, sort, etc... permitem obter informações detalhadas de cada endpoint, quase que instantaneamente. O que é perfeito para threat hunting em endpoints.

O osquery é um software open source, criado e mantido por engenheiros do Facebook. Um dos pontos interessantes é que ele é multiplataforma com suporte para Windows, Mac, Linux e FreeBSD.

Abordaremos de forma prática:

  1. osquery interativo e daemon
  2. queries
  3. distributed queries
  4. schedule / packs
  5. FIM (file integrity monitoring)
  6. Process & Socket Events
  7. Gerenciamento centralizado com Kolide fleet

Além disso teremos laboratórios e cenários de caso de uso.

O curso será gravado e disponibilizado para os participantes que não puderem acompanhar a aula ao vivo.

 Mais informações sobre os projetos:

https://www.osquery.io 

https://www.kolide.com/fleet/

Happy Detection!

Política do evento

Edição de participantes

Você poderá editar o participante de um ingresso apenas uma vez. Essa opção ficará disponível até 24 horas antes do início do evento.

Saiba como editar participantes
Termos e políticas

Como acessar o evento

Acesse a aba Ingressos no site ou no app Sympla disponível para iOS e Android

Selecione o evento desejado e toque no botão acessar evento

Pronto! O link de acesso também será enviado para você por email.

Saiba mais sobre o acesso a eventos online

Sobre o produtor

Felipe "Pr0teus" Esposito / Rodrigo "Sp0oKeR" Montoro

Apoio Tenchi Security

Métodos de pagamento

Parcele sua compra em até 12x

Compre com total segurança

Os dados sensíveis são criptografados e não serão salvos em nossos servidores.

Google Safe BrowsingPCI compliant

Precisando de ajuda?

Acessa a nossa Central de Ajuda Sympla ou Fale com o produtor.

O App está de cara nova!

baixe agora