Résumé du cours
Ce cours est conçu pour permettre aux professionnels de la cybersécurité, en particulier ceux occupant des postes au sein de SOC/CERT/CSIRT et les analystes en sécurité, d'utiliser XDR. Le cours passe en revue les subtilités de XDR, des composants fondamentaux aux stratégies et techniques avancées, y compris les compétences nécessaires pour gérer les cases, automatiser les plateformes et orchestrer l'excellence en matière de cybersécurité.
Ce cours combine théorie et ateliers pratiques
Moyens d'évaluation :
- Quiz pré-formation de vérification des connaissances (si applicable)
- Évaluations formatives pendant la formation, à travers les travaux pratiques réalisés sur les labs à l’issue de chaque module, QCM, mises en situation…
- Complétion par chaque participant d’un questionnaire et/ou questionnaire de positionnement en amont et à l’issue de la formation pour validation de l’acquisition des compétences
A qui s'adresse cette formation
- Ce cours s'adresse à un large éventail de professionnels de la sécurité, notamment les analystes SOC, CERT, CSIRT et XDR, les responsables, les intervenants en cas d'incident et les chasseurs de menaces.
- Il convient également aux consultants en services professionnels, aux ingénieurs commerciaux et aux partenaires de prestation de services.
Pré-requis
Il est vivement recommandé par l’éditeur pour les participants d’avoir suivi la formation Cortex XDR: Security Operations and Integration (PCXDR-SOI) Les participants doivent avoir une compréhension fondamentale des principes de cybersécurité et une expérience dans l'analyse des incidents et l'utilisation d'outils de sécurité pour les enquêtes
Objectifs
A l'issue de la formation, vous devrez être en mesure de :
- Enquêter sur les cas, analyser les actifs et artefacts clés, et interpréter la chaîne de causalité
- Interroger et analyser les journaux à l'aide de XQL afin d'en extraire des informations pertinentes
- Utiliser des outils et ressources avancés pour une analyse complète des cas
Contenu
- Introduction à Cortex XDR
- Terminaux
- XQL
- Alertes et détection
- Vulnérabilité et analyse forensique
- Automatisation de la plateforme
- Gestion des cases
- Tableaux de bord et rapports
Moyens Pédagogiques :