Detail kurzu

Cortex XSIAM: Security Operations, Integration, and Automation

EDU Trainings s.r.o.

Popis kurzu

XSIAM je nejkomplexnější platforma pro správu bezpečnostních incidentů a prostředků v odvětví. Nabízí široké pokrytí pro zajištění a správu infrastruktury, pracovních zátěží a aplikací napříč různými prostředími.V průběhu tohoto kurzu prozkoumáte klíčové funkce systému Cortex XSIAM.
Tento kurz je navržen tak, aby vám umožnil:


Popsat, jak koncové agenty, XDR kolektory, NGFW a Broker VM zajišťují bezpečnost sítí a zařízení.


Dotazovat se a analyzovat logy pomocí XQL pro příjem dat a detekci hrozeb.


Konfigurovat funkce správy Threat Intel, automatizovat pracovní postupy a používat EDL a pravidla pro indikátory. Kurz je navržen tak, aby umožnil odborníkům v oblasti kybernetické bezpečnosti – zejména těm, kteří působí v týmech SOC, CERT nebo CSIRT, a také inženýrům – efektivně používat XSIAM.Kurz se zaměřuje na podrobnosti fungování XSIAM, od základních komponent až po pokročilé strategie a techniky. Zahrnuje dovednosti potřebné pro konfiguraci bezpečnostních integrací, tvorbu automatizačních pracovních postupů, správu indikátorů a optimalizaci přehledových panelů (dashboardů) pro zefektivnění bezpečnostních operací.

Obsah kurzu

Přehled systému Cortex XSIAM
Softwarové komponenty
XQL
Detekční inženýrství
Integrace
Automatizace
Správa Threat Intelligence
Řízení útočné plochy (Attack Surface Management)
Přizpůsobení uživatelského rozhraní (UI Customizations)

Cílová skupina

Inženýři a manažeři SOC/CERT/CSIRT/XSIAM, MSSP a partneři pro poskytování služeb / systémoví integrátoři, interní a externí konzultanti profesionálních služeb a prodejní inženýři, stejně jako inženýři specializovaní na SIEM a automatizaci.
Certifikát Na dotaz.
Hodnocení




Organizátor



Další termíny kurzu
Termín Cena Místo konání Zarezervovat