Palo Alto Networks Firewall: Cortex XDR 3.2: Investigation and Response (PAN-EDU-262)Szkolenie przedstawia w jaki sposób analizować oraz śledzić incydenty bezpieczeństwa. Szczegółowo opisuje analizę łańcucha zdarzeń (tzw. Causality chain), detektory, silnik analityczny, alarmy, logi oraz korelację logów (log stiching).https://clico.pl/trainings/templates/palo-alto-networks-firewall-cortex-xdr-3-2-investigation-and-response-pan-edu-262https://clico.pl/logo.png
Szkolenie przedstawia w jaki sposób analizować oraz śledzić incydenty bezpieczeństwa. Szczegółowo opisuje analizę łańcucha zdarzeń (tzw. Causality chain), detektory, silnik analityczny, alarmy, logi oraz korelację logów (log stiching).
Szkolenie pokazuje w jakiś sposób analizować incydenty z wykorzystaniem łańcucha zdarzeń, analizy w czasie (tzw. Timeline view) oraz jak korzystać z zaawansowanych sposobów odpowiedzi na ataki, np. sugestie, listy EDL, zdalne wykonanie skryptów Python.
Wiele modułów skupia się na tym, w jaki sposób wykorzystać zebrane dane. Uczy, jak tworzyć proste zapytania na potrzeby wyszukiwania kluczowych elementów, zdarzeń oraz jak tworzyć reguły XDR. Szkolenie demonstruje, jak korzystać z zaawansowanych widoków na potrzeby głębokiej analizy incydentów bezpieczeństwa z uwzględnieniem artefaktów (np. IP, hash).
Dodatkowo kurs wprowadza do zagadnień XQL (XDR Query Language). Na koniec omawiane są zagadnienia związane ze zbieraniem danych z zewnętrznych źródeł oraz wykorzystaniem możliwości interfejsu API.
10:00 - 17:00
Incydenty w Cortex XDR
Łańcuch zdarzeń oraz moduł analityczny
Głęboka analiza alarmu
Zaawansowane odpowiedzi na ataki
9:00 - 17:00
Budowa zapytań w Search Query
Budowa reguł XDR
Zarządzenie urządzeniami, siecią, podatnościami
Wprowadzenie do XQL
Zbieranie danych ze źródeł zewnętrznych