Detail kurzu
Cortex XSIAM: Security Operations, Integration, and Automation
EDU Trainings s.r.o.
Popis kurzu
XSIAM je nejkomplexnější platforma pro správu bezpečnostních incidentů a prostředků v odvětví. Nabízí široké pokrytí pro zajištění a správu infrastruktury, pracovních zátěží a aplikací napříč různými prostředími.V průběhu tohoto kurzu prozkoumáte klíčové funkce systému Cortex XSIAM.
Tento kurz je navržen tak, aby vám umožnil:
Popsat, jak koncové agenty, XDR kolektory, NGFW a Broker VM zajišťují bezpečnost sítí a zařízení.
Dotazovat se a analyzovat logy pomocí XQL pro příjem dat a detekci hrozeb.
Konfigurovat funkce správy Threat Intel, automatizovat pracovní postupy a používat EDL a pravidla pro indikátory. Kurz je navržen tak, aby umožnil odborníkům v oblasti kybernetické bezpečnosti – zejména těm, kteří působí v týmech SOC, CERT nebo CSIRT, a také inženýrům – efektivně používat XSIAM.Kurz se zaměřuje na podrobnosti fungování XSIAM, od základních komponent až po pokročilé strategie a techniky. Zahrnuje dovednosti potřebné pro konfiguraci bezpečnostních integrací, tvorbu automatizačních pracovních postupů, správu indikátorů a optimalizaci přehledových panelů (dashboardů) pro zefektivnění bezpečnostních operací.
Tento kurz je navržen tak, aby vám umožnil:
Popsat, jak koncové agenty, XDR kolektory, NGFW a Broker VM zajišťují bezpečnost sítí a zařízení.
Dotazovat se a analyzovat logy pomocí XQL pro příjem dat a detekci hrozeb.
Konfigurovat funkce správy Threat Intel, automatizovat pracovní postupy a používat EDL a pravidla pro indikátory. Kurz je navržen tak, aby umožnil odborníkům v oblasti kybernetické bezpečnosti – zejména těm, kteří působí v týmech SOC, CERT nebo CSIRT, a také inženýrům – efektivně používat XSIAM.Kurz se zaměřuje na podrobnosti fungování XSIAM, od základních komponent až po pokročilé strategie a techniky. Zahrnuje dovednosti potřebné pro konfiguraci bezpečnostních integrací, tvorbu automatizačních pracovních postupů, správu indikátorů a optimalizaci přehledových panelů (dashboardů) pro zefektivnění bezpečnostních operací.
Obsah kurzu
Přehled systému Cortex XSIAMSoftwarové komponenty
XQL
Detekční inženýrství
Integrace
Automatizace
Správa Threat Intelligence
Řízení útočné plochy (Attack Surface Management)
Přizpůsobení uživatelského rozhraní (UI Customizations)
Cílová skupina
Inženýři a manažeři SOC/CERT/CSIRT/XSIAM, MSSP a partneři pro poskytování služeb / systémoví integrátoři, interní a externí konzultanti profesionálních služeb a prodejní inženýři, stejně jako inženýři specializovaní na SIEM a automatizaci.
Certifikát
Na dotaz.
Hodnocení
Organizátor
Další termíny kurzu
Podobné kurzy
podle názvu a lokality