Kursüberblick
Der Kurs soll Cybersecurity-Experten, insbesondere SOC/CERT/CSIRT und Sicherheitsanalysten, in die Lage versetzen, XDR zu nutzen. Der Kurs befasst sich mit den Feinheiten von XDR, von den grundlegenden Komponenten bis hin zu fortgeschrittenen Strategien und Techniken, einschliesslich der Fähigkeiten, die für das Case Management, die Plattformautomatisierung und die Orchestrierung von Cybersecurity Excellence erforderlich sind.
XDR ist die leistungsfähigste erweiterte Erkennungs- und Reaktionsplattform der Branche. Sie werden praktische Kenntnisse in den Bereichen Endpunktmanagement, Fallmanagement, forensische Analyse und Plattformautomatisierung erwerben. Im Laufe dieses Kurses werden Sie die wichtigsten Funktionen von Cortex XDR kennenlernen.
In diesem Kurs wird die simulierte Laborumgebung verwendet, die in das Learning Center (TLC) eingebettet ist.
Zielgruppe
Dieser Kurs richtet sich an ein breites Spektrum von Sicherheitsexperten, darunter SOC-, CERT-, CSIRT- und XDR-Analysten, Manager, Incident Responder und Threat Hunters. Er eignet sich auch gut für Berater, Vertriebsingenieure und Servicepartner, die professionelle Dienstleistungen anbieten.
Voraussetzungen
Die Teilnehmer sollten über ein grundlegendes Verständnis der Cybersicherheitsprinzipien verfügen und Erfahrung mit der Analyse von Vorfällen und der Verwendung von Sicherheitstools für die Untersuchung haben.
Kursziele
Dieser Kurs soll Sie dazu befähigen:
- Untersuchen Sie die Fälle, analysieren Sie die wichtigsten Assets und Artefakte und interpretieren Sie die Kausalkette.
- Abfrage und Analyse von Protokollen mit XQL, um aussagekräftige Erkenntnisse zu gewinnen.
- Nutzen Sie fortschrittliche Tools und Ressourcen für eine umfassende Fallanalyse.
Kursinhalt
Kurs-Module
- 1 - Einführung in Cortex XDR
- 2 - Endpunkte
- 3 - XQL
- 4 - Alarmierung und Erkennung
- 5 - Anfälligkeit und Forensik
- 6 - Plattform-Automatisierung
- 7 - Case Management
- 8 - Dashboards und Berichte
Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.