Skip to main content

Cortex XSOAR: Automation and Orchestration (EDU-380)

Hva vil du lære?

Dette kurset vil gjøre det mulig for en SOC-, CERT-, CSIRT- eller SOAR-ingeniør å starte arbeider med Cortex XSOAR-integrasjoner, playbooks, hendelsesidelayout og andre systemfunksjoner for å lette ressursorkestrering, prosessautomatisering, case management og workflow.

Kurset inkluderer dekning av en komplett playbook-utviklingsprosess for å automatisere en typisk analyst workflow for å håndtere phishing-hendelser. Denne ende-til-ende-visningen av utviklingsprosessen gir et rammeverk for mer fokuserte diskusjoner av individuelle temaer som dekkes i kurset.

Du vil lære å:

  • Konfigurere integrasjoner, lage oppgaver og utvikle playbooks
  • Bygge hendelsesoppsett som gjør det mulig for analytikere å prioritere og undersøke hendelser effektivt
  • Identifisere hvordan kategorisere hendelsesinformasjon og kartlegge denne informasjonen til visningsfelt
  • Utvikle automatiseringer, administrere innhold, indikatordata, rute jobber, organisere brukere og brukerroller, overvåke case management og fremme samarbeid

 

Forkunnskaper

Deltakerne må fullføre Cortex XSOAR Analyst digital læring. Deltakere
som har erfaring med scripting, bruk av Python og JavaScript, og bruk av JSON-dataobjekter vil sannsynligvis kunne bruke det de lærer raskere enn deltakere uten slik erfaring. Det gjør imidlertid ikke  gjennomføring av kurset krever ferdigheter i å skrive kode

Kurset passer for

Security-operations (SecOps), security, orchestration, automation, and response 
(SOAR) engineers, managed security service providers (MSSPs), service delivery 
partners, system integrators og professional services engineers.

 

Omfang


  • Nivå: Avansert
  • Varighet: 4 dager
  • Format: Instruktørledet kurs og hands-on lab levert enten som live online opplæring eller klasserom (bedriftsinternt på forespørsel).
  • Plattform support: Cortex XSOAR server 6.8
 

Moduler

1 - Core Functionality and Feature Sets
2 - Enabling and Configuring Integrations
3 - Playbook Development
4 - Classification and Mapping
5 - Layout Builder
6 - Solution Architecture
7 - Docker
8 - Automation Development and Debugging
9 - The Marketplace and Content Management
10 - Indicators and 
Threat Intelligence Management
11 - Jobs and Job Scheduling
12 - Users and Role‑Based Access Controls (RBAC)
13 - Integration Development

pan_gatp_logo_in-cooperation_150

⌨️ Format: Online kurs

🌐 Språk: Engelsk

💳 Pris: 36.800

🗓️ Dato: 4.-7. november 2024

🕐 Tid: 09:00 - 17:00

⏳ Antall dager: 4 dager

🗓️ Dato: 2.-5. desember 2024

🕐 Tid: 09:00 - 17:00

⏳ Antall dager: 4 dager

🗓️ Dato: 10.-13. mars 2025

🕐 Tid: 09:00 - 17:00

⏳ Antall dager: 4 dager

🗓️ Dato: 23.-26. juni 2025

🕐 Tid: 09:00 - 17:00

⏳ Antall dager: 4 dager

🗓️ Dato: 22.-25. september 2025

🕐 Tid: 09:00 - 17:00

⏳ Antall dager: 4 dager

🗓️ Dato: 1.-4. desember 2025

🕐 Tid: 09:00 - 17:00

⏳ Antall dager: 4 dager

Har du spørsmål om kurset?

Ta gjerne kontakt med meg!

Jens Elmholt Birkeland-150x150

Jens Elmholt Birkeland

+47 920 23 456
kurs@netsecurity.no

Oslo

Drammensveien 288

0283 Oslo

 

Bergen

Sandviksbodene 1

5035 Bergen

Stavanger

Kanalsletta 4

4033 Stavanger

Grimstad

Bark Silas vei 5

4876 Grimstad

Kristiansand

Dronningens gt 12

4610 Kristiansand

Stockholm

Kammakargatan 22

111 40 Stockholm