Cortex XDR: Investigation and Analysis (PCXDR-IA)

 

Kursüberblick

Der Kurs soll Cybersecurity-Experten, insbesondere SOC/CERT/CSIRT und Sicherheitsanalysten, in die Lage versetzen, XDR zu nutzen. Der Kurs befasst sich mit den Feinheiten von XDR, von den grundlegenden Komponenten bis hin zu fortgeschrittenen Strategien und Techniken, einschliesslich der Fähigkeiten, die für das Case Management, die Plattformautomatisierung und die Orchestrierung von Cybersecurity Excellence erforderlich sind.

XDR ist die leistungsfähigste erweiterte Erkennungs- und Reaktionsplattform der Branche. Sie werden praktische Kenntnisse in den Bereichen Endpunktmanagement, Fallmanagement, forensische Analyse und Plattformautomatisierung erwerben. Im Laufe dieses Kurses werden Sie die wichtigsten Funktionen von Cortex XDR kennenlernen.

In diesem Kurs wird die simulierte Laborumgebung verwendet, die in das Learning Center (TLC) eingebettet ist.

Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.

Zielgruppe

Dieser Kurs richtet sich an ein breites Spektrum von Sicherheitsexperten, darunter SOC-, CERT-, CSIRT- und XDR-Analysten, Manager, Incident Responder und Threat Hunters. Er eignet sich auch gut für Berater, Vertriebsingenieure und Servicepartner, die professionelle Dienstleistungen anbieten.

Voraussetzungen

Die Teilnehmer sollten über ein grundlegendes Verständnis der Cybersicherheitsprinzipien verfügen und Erfahrung mit der Analyse von Vorfällen und der Verwendung von Sicherheitstools für die Untersuchung haben.

Kursziele

Dieser Kurs soll Sie dazu befähigen:

  • Untersuchen Sie die Fälle, analysieren Sie die wichtigsten Assets und Artefakte und interpretieren Sie die Kausalkette.
  • Abfrage und Analyse von Protokollen mit XQL, um aussagekräftige Erkenntnisse zu gewinnen.
  • Nutzen Sie fortschrittliche Tools und Ressourcen für eine umfassende Fallanalyse.

Kursinhalt

Kurs-Module

  • 1 - Einführung in Cortex XDR
  • 2 - Endpunkte
  • 3 - XQL
  • 4 - Alarmierung und Erkennung
  • 5 - Anfälligkeit und Forensik
  • 6 - Plattform-Automatisierung
  • 7 - Case Management
  • 8 - Dashboards und Berichte

Preise & Trainingsmethoden

Online Training

Dauer
2 Tage

Preis
  • auf Anfrage
Klassenraum-Training

Dauer
2 Tage

Preis
  • auf Anfrage

Kurstermine

Instructor-led Online Training:   Kursdurchführung online im virtuellen Klassenraum.
FLEX Classroom Training (Hybrid-Kurs):   Kursteilnahme wahlweise vor Ort im Klassenraum oder online vom Arbeitsplatz oder von zu Hause aus.

Deutsch

Europäische Zeitzonen

Online Training
Klassenraum-Option: Hamburg, Deutschland
Online Training
Klassenraum-Option: Berlin, Deutschland
Online Training
Klassenraum-Option: Frankfurt, Deutschland
Online Training Kurssprache: Deutsch
Online Training
Klassenraum-Option: Hamburg, Deutschland

Englisch

Europäische Zeitzonen

Online Training Kurssprache: Englisch
Online Training Kurssprache: Englisch
Online Training Kurssprache: Englisch
Online Training Kurssprache: Englisch

6 Stunden Differenz zu Mitteleuropäische Zeit (MEZ)

Online Training Zeitzone: Eastern Daylight Time (EDT) Kurssprache: Englisch
Online Training Zeitzone: Eastern Daylight Time (EDT) Kurssprache: Englisch

7 Stunden Differenz zu Mitteleuropäische Zeit (MEZ)

Online Training Zeitzone: Central Standard Time (CST) Kurssprache: Englisch
Online Training Zeitzone: Central Standard Time (CST) Kurssprache: Englisch
Online Training Zeitzone: Central Standard Time (CST) Kurssprache: Englisch
Online Training Zeitzone: Central Standard Time (CST) Kurssprache: Englisch

9 Stunden Differenz zu Mitteleuropäische Zeit (MEZ)

Online Training Zeitzone: Pacific Daylight Time (PDT) Kurssprache: Englisch
Online Training Zeitzone: Pacific Daylight Time (PDT) Kurssprache: Englisch
FLEX Classroom Training (Hybrid-Kurs):   Kursteilnahme wahlweise vor Ort im Klassenraum oder online vom Arbeitsplatz oder von zu Hause aus.

Deutschland

Hamburg
Berlin
Frankfurt
Hamburg

Ist der für Sie passende Termin oder Ort nicht dabei? Wir bieten Ihnen noch weitere FLEX Trainingstermine an!