Cortex XDR-kurs for avansert endepunktsbeskyttelse og utbedring
Cortex XDR-kurset lærer studentene hvordan agenten beskytter mot utnyttelser og malware-drevne angrep.
I praktiske labøvelser vil studentene utforske og konfigurere administrasjonsplattformen og installere XDR-agent samt relevante komponenter; lage sikkerhetspolicyer og profiler for å beskytte endepunkter mot flertrinns, filløse angrep bygget ved hjelp av skadelig programvare og utnyttelser; svare på angrep ved hjelp av responshandlinger; forstå adferd-/trusselanalyser, log stitching, agentlevert endepunktsdata og årsaksanalyse; undersøke og prioritere angrep ved bruk av hendelsesadministrasjonssiden og analysere varsler ved bruk av «Causality and Timeline analysis views»; benytte API for å sette inn varsler; opprette BIOC-regler, og søke etter et spor i rådatasett i Cortex Data Lake ved å bruke Query Builder.
Differensiere arkitekturen og komponentene i Cortex XDR-familien
Aktivere XDR, distribuere agentene og arbeide med administrasjonskonsollen
Jobbe med administrasjonskonsollen, beskrive en typisk administrasjonsside og arbeide med tabeller og filter
Opprette agentinstallasjonspakker, endepunktgrupper, policyer og profiler
Opprette og administrere utnyttelse og malware profiler og utføre responshandlinger
Differensiere BIOC- og IOC-regler samt lage og administrere dem
Beskrive Cortex XDR årsaksanalyser og analysekonsepter
Prioritere og undersøke varsler og hendelser, og lage retningslinjer for stjernemerking og ekskludering av varsler
Arbeide med årsakssammenheng og tidslinjevisninger og undersøke trusler i Query Center
Aktivere Host Insights add-on og arbeide med innsikt og Asset View
Bruke Vulnerability Assessment, og arbeide med Asset Management og IP View
Det er umulig å huske alt på en live-trening, Det er umulig å huske alt på en live-trening, så derfor blir online-kurs tatt opp og du får videoen i etterkant. Hvis du vil begynne å studere med en gang, kan vi dele videoene fra et tidligere kurs og gi tilgang til lab umiddelbart når bestillingen din er bekreftet.
Du vil ha tilgang til din egen dedikerte lab som du ikke bare har tilgang til i løpet av kurset, men i hele tre måneder uten tids- eller bruksbegrensning. Din virtuelle lab består av en dedikert Windows- og en Linux-klient, samt tilgang til en delt Cortex XDR for praktiske øvelser som beskrevet i labguiden.
Kurset er ikke knyttet til noen Palo Alto Networks-sertifisering.
1 - Cortex XDR Introduction
2 - Cortex XDR Main Components
3 - Cortex XDR Management Console
4 – Profiles and Policies
5 - Malware Protection
6 - Exploit Protection
7 - Cortex XDR Alerts
8 – Exclusions and Exceptions
9 - Response Actions
10 - Basic Troubleshooting
11 - Broker VM Overview
12 - Deployment Consideration
1 - Cortex XDR Incidents
2 - Causality and Analytics Concepts
3 - Causality Analysis of Alerts
4 - Advanced Response Actions
5 - Building Search Queries
6 - Building XDR Rules
7 - Cortex XDR Assets
8 - Introduction to XQL
9 - External Data Collection
Cybersecurity Analysts and Engineers og Security Operations Specialists
For EDU-260 må deltakerne være kjent med sikkerhetskonsepter for virksomheter.
For EDU-262 må deltakerne ha fullført EDU-260 (Cortex XDR: Prevention an Deployment).
Ta gjerne kontakt med meg!
⌨️ Format: Online kurs
🌐 Språk: Engelsk
💳 Pris EDU 260: 17.500,-
💳 Pris EDU 262: 11.100,-
EDU-260
🗓️ Dato: 21. - 23. oktober 2024
🕐 Tid: 10:00 - 18:00
⏳ Antall dager: 3 dager
EDU-262
🗓️ Dato: 24. - 25. oktober 2025
🕐 Tid: 10:00 - 18:00
⏳ Antall dager: 2 dager
EDU-260
🗓️ Dato: 25 - 29. november 2024
🕐 Tid: 09:00 - 13:00
⏳ Antall dager: 5 halve dager
EDU-262
🗓️ Dato: 9. - 12. desember 2024
🕐 Tid: 09:30 - 13:00
⏳ Antall dager: 4 halve dager
EDU-260
🗓️ Dato: 17. - 19. februar 2025
🕐 Tid: 10:00 - 18:00
⏳ Antall dager: 3 dager
EDU-262
🗓️ Dato: 20. - 21. februar 2025
🕐 Tid: 10:00 - 18:00
⏳ Antall dager: 2 dager
EDU-260
🗓️ Dato: 7. - 11. april 2025
🕐 Tid: 09:00 - 13:00
⏳ Antall dager: 5 halve dager
EDU-262
🗓️ Dato: 6. - 9. mai 2025
🕐 Tid: 09:30 - 13:00
⏳ Antall dager: 4 halve dager
EDU-260
🗓️ Dato: 30. juni - 2. juli 2025
🕐 Tid: 10:00 - 18:00
⏳ Antall dager: 3 dager
EDU-262
🗓️ Dato: 3. - 4. juli 2025
🕐 Tid: 10:00 - 18:00
⏳ Antall dager: 2 dager
EDU-260
🗓️ Dato: 1. - 5. september 2025
🕐 Tid: 09:00 - 13:00
⏳ Antall dager: 5 halve dager
EDU-262
🗓️ Dato: 8. - 11. september 2025
🕐 Tid: 09:30 - 13:00
⏳ Antall dager: 4 halve dager
EDU-260
🗓️ Dato: 20. - 22. oktober 2025
🕐 Tid: 10:00 - 18:00
⏳ Antall dager: 3 dager
EDU-262
🗓️ Dato: 23. - 24. oktober 2025
🕐 Tid: 10:00 - 18:00
⏳ Antall dager: 2 dager
EDU-260
🗓️ Dato: 15. - 17. desember 2025
🕐 Tid: 09:00 - 17:00
⏳ Antall dager: 3 dager
EDU-262
🗓️ Dato: 18. - 19. desember 2025
🕐 Tid: 09:00 - 17:00
⏳ Antall dager: 2 dager