XSIAM to najbardziej kompleksowa platforma do zarządzania incydentami bezpieczeństwa i zasobami w branży, oferująca szeroki zakres zabezpieczeń i zarządzania infrastrukturą, obciążeniami i aplikacjami w wielu środowiskach. W trakcie tego kursu poznasz kluczowe funkcje Cortex XSIAM. Ten kurs ma na celu umożliwienie uczestnikom: - Wdrażania, konfigurowania i instalowania agentów XDR oraz konfigurowania grup agentów i profili - Badania incydentów, sprawdzania zasobów i artefaktów oraz zrozumienia łańcucha przyczynowo-skutkowego - Tworzenia reguł korelacji, używania języka XQL do przeszukiwania dzienników i analizowania incydentów przy użyciu dostępnych narzędzi i zasobów.
XSIAM is the industry's most comprehensive security incident and asset management platform, offering extensive coverage for securing and managing infrastructure, workloads, and applications across multiple environments.
The training presents how to analyze and track security incidents. It describes in detail the analysis of the event chain (so-called Causality chain), detectors, analytical engine, alarms, logs and log correlation (log stitching).
Attendees will engage in a comprehensive, hands-on experience designed to mirror real-world attack scenarios and defensive investigations. This training aims to provide participants with not only theoretical understanding but also practical skills essential for recognizing, responding to, and mitigating cyber threats. During those two days, attenders will work through various attack methodologies, simulating attack techniques used by cyber adversaries to infiltrate and compromise systems.
Szkolenie dostarcza osobom pracującym w działach IT i SOC umiejętności niezbędnych do samodzielnego testowania cyberbezpieczeństwa swojej organizacji w taki sam sposób, jak robią to cyberprzestępcy w czasie rzeczywistych włamań do firm. Dodatkowo pozwala lepiej przygotować się do obsługi cyberincydentów zgodnie z wymaganiami nowego prawa cyberbezpieczeństwa. Umożliwia także firmom zbudowanie własnych zespołów Red Team w krótkim czasie.
Szkolenie Palo Alto Networks Cortex XSOAR: Engineering Security Automation Solutions to czterodniowy kurs prowadzony przez instruktora, łączący wykłady z praktycznymi laboratoriami. Uczestnicy zdobędą umiejętności pozwalające na wykorzystanie platformy Cortex XSOAR do: • prowadzenia dochodzeń i działań reagowania na incydenty w ramach kampanii phishingowej, • tworzenia własnych dashboardów oraz generowania raportów, • instalacji wielu silników wykonawczych oraz konfiguracji grupy równoważenia obciążenia, • wykorzystywania wbudowanych i zewnętrznych integracji do pobierania incydentów i automatyzacji procesów bezpieczeństwa, • planowania i wdrażania scenariuszy automatyzacji poprzez budowę playbooków i skryptów automatyzujących.
Ten kurs zapewnia studentom podstawową wiedzę, umiejętności i praktyczne doświadczenie niezbędne do wdrożenia nowego środowiska bezpieczeństwa kwantowego. Studenci uczą się, jak zainstalować i przeprowadzić podstawową konfigurację SmartConsole, systemu operacyjnego Gaia, serwera zarządzania bezpieczeństwem i bramy bezpieczeństwa. Dodatkowo, studenci uczą się, jak tworzyć podstawową politykę, wdrożyć klaster bram bezpieczeństwa, skonfigurować dedykowany serwer logów, wykonywać zadania konserwacyjne, w tym tworzenie kopii zapasowych i migawek systemu oraz importować wsadowo obiekty i reguły.