Cortex XDR 3 : Investigation and Response (EDU-262)

 

Résumé du cours

La première partie de cette formation dirigée par un instructeur vous permet d'enquêter sur les attaques à partir des pages de la console de gestion de Cortex XDR, notamment la page des incidents et les vues d'analyse des artefacts spécialisés, comme la vue IP. Dans la première partie, vous apprendrez également à exécuter des scripts Python à distance sur vos points d'extrémité.

La deuxième partie de la formation vous permet de travailler avec les capacités de traitement des données de Cortex XDR pour protéger votre environnement contre les menaces avancées telles que les attaques sans fichier. Par exemple, dans cette partie, vous analyserez les alertes dans la vue de causalité. Vous découvrirez également les capacités de collecte de données de Cortex XDR, notamment l'API Cortex XDR pour l'ingestion d'alertes externes, et vous exploiterez les données pour enquêter sur les menaces. La formation se termine par des modules d'introduction au langage de requête XQL de Cortex XDR et deux fonctionnalités Pro basées sur le moteur XQL de Cortex XDR.

Moyens Pédagogiques :
  • Réalisation de la formation par un formateur agréé par l’éditeur
  • Formation réalisable en présentiel ou en distanciel
  • Mise à disposition de labs distants/plateforme de lab pour chacun des participants (si applicable à la formation)
  • Distribution de supports de cours officiels en langue anglaise pour chacun des participants
    • Il est nécessaire d'avoir une connaissance de l'anglais technique écrit pour la compréhension des supports de cours
  • Accessibilité aux Personnes en Situation de Handicap – nous contacter
Moyens d'évaluation :
  • Évaluations formatives pendant la formation, à travers les travaux pratiques réalisés sur les labs à l’issue de chaque module
  • Évaluation sous forme de questionnaire à l’issue de la formation

A qui s'adresse cette formation

  • Analystes et ingénieurs en cybersécurité et spécialistes des opérations de sécurité

Pré-requis

  • Les participants doivent avoir suivi le cours EDU-260 (Cortex XDR : Prévention et déploiement)

Objectifs

À l'issue de ce cours, vous serez capable de :

  • Examiner les attaques sur la page des incidents, et les noter, les assigner et les fermer.
  • enquêter sur les artefacts en utilisant les vues spécialisées telles que la vue IP et la vue Hash.
  • Travailler avec les actions de Cortex XDR Pro : l'exécution de script à distance et le service EDL.
  • Décrire les concepts de causalité et d'analyse de Cortex XDR.
  • Analyser les alertes à l'aide des vues Causalité et Chronologie.
  • Créer et gérer des requêtes de recherche à la demande et programmées dans le centre de requêtes.
  • Créer et gérer les règles BIOC et IOC de Cortex XDR.
  • Travailler avec le support d'ingestion de données externes de Cortex XDR.
  • Écrire des requêtes XQL pour rechercher des ensembles de données et visualiser les ensembles de résultats.
  • Créer des règles de corrélation et des règles d'analyse simples à l'aide de XQL.

Contenu

  • 1. Incidents liés au Cortex XDR
  • 2. Vues d'enquête
  • 3. Actions de réponse avancées
  • 4. Concepts de causalité et d'analyse
  • 5. Analyse de causalité des alertes
  • 6. Construction de requêtes de recherche de base
  • 7. Construire des règles XDR de base
  • 8. Collecte de données externes
  • 9. Introduction à XQL
  • 10. Règles de corrélation et d'analyse syntaxique

Prix & Delivery methods

Formation en ligne

Durée
2 jours

Prix (Hors Taxe)
  • 1 950,– €
Formation en salle équipée

Durée
2 jours

Prix (Hors Taxe)
  • France : 1 950,– €

Agenda

Délai d’accès – inscription possible jusqu’à la date de formation
Date garantie :   Fast Lane s’engage à mettre en œuvre les formations garanties quelque soit le nombre de participants, en dehors des cas de force majeurs ou d’événements exceptionnels, comme un accident ou un maladie de l’instructeur.
Instructor-led Online Training :   Cours en ligne avec instructeur
Formation en mode FLEX, à la fois à distance et en présentiel. Tous nos cours FLEX sont aussi des ILO (Instructor-Led Online).

Français

Fuseau horaire : Heure normale d'Europe centrale (HNEC)   ±1 heure

Formation en ligne Fuseau horaire : Heure normale d'Europe centrale (HNEC) garanti !
Formation en ligne Fuseau horaire : Heure d'été d'Europe centrale (HAEC)
Formation en ligne Fuseau horaire : Heure d'été d'Europe centrale (HAEC)
Formation en ligne Fuseau horaire : Heure d'été d'Europe centrale (HAEC)
Formation en ligne 3 jours Fuseau horaire : Heure d'été d'Europe centrale (HAEC)
Formation en ligne Fuseau horaire : Heure normale d'Europe centrale (HNEC)

Anglais

Fuseau horaire : Heure normale d'Europe centrale (HNEC)   ±1 heure

Formation en ligne Fuseau horaire : British Summer Time (BST)
Formation en ligne Fuseau horaire : British Summer Time (BST)
Formation en ligne Fuseau horaire : Greenwich Mean Time (GMT)

6 heures de différence

Formation en ligne Fuseau horaire : Eastern Daylight Time (EDT)
Formation en ligne Fuseau horaire : Eastern Daylight Time (EDT)

7 heures de différence

Formation en ligne Fuseau horaire : Central Daylight Time (CDT)
Formation en ligne Fuseau horaire : Central Daylight Time (CDT)
Formation en ligne Fuseau horaire : Central Standard Time (CST)
Formation en ligne Fuseau horaire : Central Standard Time (CST)

9 heures de différence

Formation en ligne Fuseau horaire : Pacific Daylight Time (PDT)
Formation en ligne Fuseau horaire : Pacific Daylight Time (PDT)
Formation en ligne Fuseau horaire : Pacific Daylight Time (PDT)
Formation en ligne Fuseau horaire : Pacific Daylight Time (PDT)
Délai d’accès – inscription possible jusqu’à la date de formation
Formation en mode FLEX, à la fois à distance et en présentiel. Tous nos cours FLEX sont aussi des ILO (Instructor-Led Online).

Europe

Allemagne

Francfort Ce cours FLEX est en Allemand Fuseau horaire : Heure normale d'Europe centrale (HNEC)

Si vous ne trouvez pas de date adéquate, n'hésitez pas à vérifier l'agenda de toutes nos formations FLEX internationales