Résumé du cours
Ce cours de trois jours, dispensé par un formateur propose une formation approfondie sur Cortex XDR, la puissante plateforme de détection et de réponse étendue de Palo Alto Networks. Vous acquerrez une expertise pratique en matière d'opérations de sécurité, d'enquête sur les incidents et d'optimisation des systèmes afin de protéger efficacement les environnements modernes. Tout au long de ce cours, vous découvrirez les principales fonctionnalités de Cortex XDR.
Ce cours combine théorie et ateliers pratiques.
Moyens d'évaluation :
- Quiz pré-formation de vérification des connaissances (si applicable)
- Évaluations formatives pendant la formation, à travers les travaux pratiques réalisés sur les labs à l’issue de chaque module, QCM, mises en situation…
- Complétion par chaque participant d’un questionnaire et/ou questionnaire de positionnement en amont et à l’issue de la formation pour validation de l’acquisition des compétences
A qui s'adresse cette formation
Ce cours est recommandé pour les Ingénieurs SOC, Analystes en cybersécurité, Administrateurs Système et les personnes en charge du déploiement.
Pré-requis
Les participants doivent posséder une solide compréhension des principes de cybersécurité, y compris les concepts de sécurité des réseaux et des terminaux.
Objectifs
A l'issue de la formation, vous devrez être en mesure de :
- Décrire le rôle des composants Cortex XDR, notamment les agents de terminaux, les collecteurs XDR, les pare-feu nouvelle génération (NGFW) et les machines virtuelles Broker, dans la sécurisation des réseaux et des appareils.
- Utiliser XQL pour interroger et analyser les journaux afin d'assurer une ingestion efficace des données et une détection efficace des menaces.
- Concevoir et mettre en œuvre des workflows pour rationaliser les opérations de sécurité
- Appliquer des listes dynamiques externes et des règles d'indicateurs pour faire respecter les politiques de sécurité.
Contenu
- Présentation du cours
- Présentation de Cortex XDR
- Composants logiciels
- Intégrations
- XQL
- Ingénierie de détection
- Automatisation de la plateforme
- Optimisation du système
- Tableaux de bord et rapports
- Sécurité des e-mails
Moyens Pédagogiques :