Palo Alto Networks Firewall: Cortex XDR 3.2: Investigation and Response (PAN-EDU-262)

Szkolenie przedstawia w jaki sposób analizować oraz śledzić incydenty bezpieczeństwa. Szczegółowo opisuje analizę łańcucha zdarzeń (tzw. Causality chain), detektory, silnik analityczny, alarmy, logi oraz korelację logów (log stiching).
Palo Alto Networks Firewall: Cortex XDR 3.2: Investigation and Response (PAN-EDU-262)
Palo Alto Networks
2
1 995,0
USD
no
yes
Szkolenie pokazuje w jakiś sposób analizować incydenty z wykorzystaniem łańcucha zdarzeń, analizy w czasie (tzw. Timeline view) oraz jak korzystać z zaawansowanych sposobów odpowiedzi na ataki, np. sugestie, listy EDL, zdalne wykonanie skryptów Python.
Wiele modułów skupia się na tym, w jaki sposób wykorzystać zebrane dane. Uczy, jak tworzyć proste zapytania na potrzeby wyszukiwania kluczowych elementów, zdarzeń oraz jak tworzyć reguły XDR. Szkolenie demonstruje, jak korzystać z zaawansowanych widoków na potrzeby głębokiej analizy incydentów bezpieczeństwa z uwzględnieniem artefaktów (np. IP, hash). Dodatkowo kurs wprowadza do zagadnień XQL (XDR Query Language). Na koniec omawiane są zagadnienia związane ze zbieraniem danych z zewnętrznych źródeł oraz wykorzystaniem możliwości interfejsu API.
10:00 - 17:00
Incydenty w Cortex XDR Łańcuch zdarzeń oraz moduł analityczny Głęboka analiza alarmu Zaawansowane odpowiedzi na ataki
9:00 - 17:00
Budowa zapytań w Search Query Budowa reguł XDR Zarządzenie urządzeniami, siecią, podatnościami Wprowadzenie do XQL Zbieranie danych ze źródeł zewnętrznych
Settings
palo-alto-networks-firewall-cortex-xdr-3-2-investigation-and-response-pan-edu-262
yes