Detail kurzu

Cortex XSIAM: Investigation and Analysis

EDU Trainings s.r.o.

Popis kurzu

Tento cílený kurz se zaměřuje na reakci na incidenty a jejich vyšetřování pomocí systému Cortex XSIAM. Naučíte se:


Vyšetřovat bezpečnostní incidenty a analyzovat klíčová aktiva, artefakty a řetězec příčin.


Používat pokročilé dotazy XQL k získávání významných bezpečnostních informací z rozsáhlých logů.


Využívat nástroje a zdroje XSIAM pro komplexní analýzu incidentů a lovení hrozeb.


Spravovat upozornění, Threat Intelligence a útočné plochy pro podporu rychlejšího a efektivnějšího vyšetřování.


Vytvářet vlastní přehledové panely a zprávy přizpůsobené pro analýzu a komunikaci s zainteresovanými stranami. Kurz je navržen tak, aby umožnil odborníkům v oblasti kybernetické bezpečnosti – zejména těm, kteří působí v týmech SOC, CERT nebo CSIRT a rolích Security Analyst – efektivně používat XSIAM.
Kurz se zaměřuje na podrobnosti fungování XSIAM, od základních komponent až po pokročilé strategie a techniky, včetně dovedností potřebných pro efektivní řešení incidentů, automatizaci a orchestraci kybernetické bezpečnosti na vysoké úrovni.

Obsah kurzu

Úvod do Cortex XSIAM
Koncové body (Endpoints)
XQL
Upozornění a detekce (Alerting and Detection)
Správa Threat Intelligence
Automatizace
Řízení útočné plochy (Attack Surface Management)
Řešení incidentů (Incident Handling)
Přehledové panely a zprávy (Dashboards and Reports)

Cílová skupina

Analytici a manažeři SOC/CERT/CSIRT/XSIAM, MSSP a partneři pro poskytování služeb / systémoví integrátoři, interní a externí konzultanti profesionálních služeb a prodejní inženýři, specialisté na řešení incidentů a lovci hrozeb (threat hunters).
Certifikát Na dotaz.
Hodnocení




Organizátor



Další termíny kurzu
Termín Cena Místo konání Zarezervovat