Detail kurzu
Cortex XSIAM: Investigation and Analysis
EDU Trainings s.r.o.
Popis kurzu
Tento cílený kurz se zaměřuje na reakci na incidenty a jejich vyšetřování pomocí systému Cortex XSIAM. Naučíte se:
Vyšetřovat bezpečnostní incidenty a analyzovat klíčová aktiva, artefakty a řetězec příčin.
Používat pokročilé dotazy XQL k získávání významných bezpečnostních informací z rozsáhlých logů.
Využívat nástroje a zdroje XSIAM pro komplexní analýzu incidentů a lovení hrozeb.
Spravovat upozornění, Threat Intelligence a útočné plochy pro podporu rychlejšího a efektivnějšího vyšetřování.
Vytvářet vlastní přehledové panely a zprávy přizpůsobené pro analýzu a komunikaci s zainteresovanými stranami. Kurz je navržen tak, aby umožnil odborníkům v oblasti kybernetické bezpečnosti – zejména těm, kteří působí v týmech SOC, CERT nebo CSIRT a rolích Security Analyst – efektivně používat XSIAM.
Kurz se zaměřuje na podrobnosti fungování XSIAM, od základních komponent až po pokročilé strategie a techniky, včetně dovedností potřebných pro efektivní řešení incidentů, automatizaci a orchestraci kybernetické bezpečnosti na vysoké úrovni.
Vyšetřovat bezpečnostní incidenty a analyzovat klíčová aktiva, artefakty a řetězec příčin.
Používat pokročilé dotazy XQL k získávání významných bezpečnostních informací z rozsáhlých logů.
Využívat nástroje a zdroje XSIAM pro komplexní analýzu incidentů a lovení hrozeb.
Spravovat upozornění, Threat Intelligence a útočné plochy pro podporu rychlejšího a efektivnějšího vyšetřování.
Vytvářet vlastní přehledové panely a zprávy přizpůsobené pro analýzu a komunikaci s zainteresovanými stranami. Kurz je navržen tak, aby umožnil odborníkům v oblasti kybernetické bezpečnosti – zejména těm, kteří působí v týmech SOC, CERT nebo CSIRT a rolích Security Analyst – efektivně používat XSIAM.
Kurz se zaměřuje na podrobnosti fungování XSIAM, od základních komponent až po pokročilé strategie a techniky, včetně dovedností potřebných pro efektivní řešení incidentů, automatizaci a orchestraci kybernetické bezpečnosti na vysoké úrovni.
Obsah kurzu
Úvod do Cortex XSIAMKoncové body (Endpoints)
XQL
Upozornění a detekce (Alerting and Detection)
Správa Threat Intelligence
Automatizace
Řízení útočné plochy (Attack Surface Management)
Řešení incidentů (Incident Handling)
Přehledové panely a zprávy (Dashboards and Reports)
Cílová skupina
Analytici a manažeři SOC/CERT/CSIRT/XSIAM, MSSP a partneři pro poskytování služeb / systémoví integrátoři, interní a externí konzultanti profesionálních služeb a prodejní inženýři, specialisté na řešení incidentů a lovci hrozeb (threat hunters).
Certifikát
Na dotaz.
Hodnocení
Organizátor
Podobné kurzy
podle názvu a lokality