Palo Alto Networks Cortex XSIAM: Investigation and Analysis
computer Online: 1. Okt 2026 bis 2. Okt 2026 |
XSIAM ist die branchenweit umfassendste Plattform für das Management von Sicherheitsvorfällen und Assets und bietet umfassende Funktionen für die Sicherung und Verwaltung von Infrastruktur, Workloads und Anwendungen in verschiedenen Umgebungen.
In diesem Training lernen Sie die wichtigsten Funktionen von Cortex XSIAM kennen. Der Kurs wurde entwickelt, um Cybersicherheitsexperten, insbesondere denen in SOC/CERT/CSIRT- und Security-Analysten-Rollen, die Nutzung von XSIAM zu ermöglichen. Das Training behandelt die Feinheiten von XSIAM, von den grundlegenden Komponenten bis hin zu fortgeschrittenen Strategien und Techniken, einschließlich der Fähigkeiten, die für die Bewältigung von Incidents, d…
Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!
XSIAM ist die branchenweit umfassendste Plattform für das Management von Sicherheitsvorfällen und Assets und bietet umfassende Funktionen für die Sicherung und Verwaltung von Infrastruktur, Workloads und Anwendungen in verschiedenen Umgebungen.
In diesem Training lernen Sie die wichtigsten Funktionen von Cortex XSIAM kennen. Der Kurs wurde entwickelt, um Cybersicherheitsexperten, insbesondere denen in SOC/CERT/CSIRT- und Security-Analysten-Rollen, die Nutzung von XSIAM zu ermöglichen. Das Training behandelt die Feinheiten von XSIAM, von den grundlegenden Komponenten bis hin zu fortgeschrittenen Strategien und Techniken, einschließlich der Fähigkeiten, die für die Bewältigung von Incidents, die Automatisierung und die Orchestrierung von Cybersicherheit erforderlich sind.
Kursinhalt- Introduction to Cortex XSIAM
- Endpoints
- XQL
- Alerting and Detection
- Threat Intel Management
- Automation
- Attack Surface Management
- Incident Handling
- Dashboards and Reports
Sie haben Zugang zu Ihrem eigenen Labor für praktische Übungen. Das Labor besteht aus einer dedizierten Windows-VM, einer Next-Generation-Firewall und einer Broker-VM sowie Zugang zu einer gemeinsam genutzten Cortex XSIAM-Instanz. Das Labor ist während der Schulungswoche rund um die Uhr verfügbar, sodass Sie es auch nach dem Unterricht für zusätzliche Übungen nutzen können.
ZielgruppeSOC-/CERT-/CSIRT-/XSIAM-Analysten und -Manager, MSSPs und Service Delivery Partner/Systemintegratoren, interne und externe Berater für professionelle Dienstleistungen und Vertriebsingenieure, Incident Responder und Threat Hunter
VoraussetzungenDie Teilnehmer sollten über grundlegende Kenntnisse der Prinzipien der Cybersicherheit sowie über Erfahrung in der Analyse von Vorfällen und der Verwendung von Sicherheitstools für Ermittlungen verfügen.
KurszielDieses Training wird zur Vorbereitung auf die Zertifizierung Palo Alto Networks Certified XSIAM Analyst empfohlen.
- Untersuchen Sie Vorfälle, analysieren Sie wichtige Ressourcen und Artefakte und interpretieren Sie die Kausalkette.
- Fragen Sie Protokolle mit XQL ab und analysieren Sie sie, um aussagekräftige Erkenntnisse zu gewinnen.
- Nutzen Sie fortschrittliche Tools und Ressourcen für eine umfassende Vorfallanalyse.
Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!
