FortiAnalyzer Analyst (FAZ-ANS)

 

Kursüberblick

In diesem Kurs lernen Sie die Grundlagen der Verwendung von FortiAnalyzer für die zentralisierte Protokollierung kennen. Außerdem lernen Sie, wie Sie aktuelle und potenzielle Bedrohungen durch die Protokollanalyse identifizieren können. Schließlich werden Sie die Verwaltung von Ereignissen, Vorfällen, Berichten und die Aufgabenautomatisierung mit Playbooks untersuchen. Mit diesen Kenntnissen verfügen Sie über eine solide Grundlage für die Arbeit als SOC-Analyst in einer Umgebung, die Fortinet-Produkte verwendet.

Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.

Zielgruppe

Jeder, der für die Analyse von Fortinet Security Fabric und die Automatisierung von Aufgaben zur Erkennung von und Reaktion auf Cyberangriffe mit FortiAnalyzer verantwortlich ist, sollte diesen Kurs besuchen.

Voraussetzungen

Kursziele

  • Einführung und Erstkonfiguration
  • Protokollierung
  • FortiSoC-Ereignisse und Vorfälle
  • Berichte
  • FortiSoC-Spielbücher

Kursinhalt

Nach Abschluss dieses Kurses sollten Sie in der Lage sein:

  • Verstehen grundlegender Konzepte und Funktionen
  • Beschreiben Sie den Zweck der Erfassung und Sicherung von Protokollen
  • Anzeigen und Suchen von Protokollen in Log View und FortiView
  • Verstehen der FortiSoC-Funktionen
  • Verwalten von Ereignissen und Ereignisbehandlern
  • Konfigurieren und Analysieren von Vorfällen
  • Durchführung von Aufgaben zur Bedrohungssuche
  • Verstehen von Ausbruchswarnungen
  • Beschreiben Sie, wie Berichte innerhalb von ADOMs funktionieren
  • Anpassen und Erstellen von Diagrammen und Datasets
  • Anpassen und Ausführen von Berichten
  • Externen Speicher für Berichte konfigurieren
  • Berichte an Vorfälle anhängen
  • Fehlerbehebung bei Berichten
  • Verstehen von Playbook-Konzepten
  • Playbooks erstellen und überwachen

Preise & Trainingsmethoden

Online Training

Dauer
1 Tag

Preis
  • auf Anfrage
Classroom Training

Dauer
1 Tag

Preis
  • Deutschland: 1.090,– €

Kurstermine

FLEX Classroom Training (Hybrid-Kurs):   Kursteilnahme wahlweise vor Ort im Klassenraum oder online vom Arbeitsplatz oder von zu Hause aus.

Deutsch

Zeitzone: Mitteleuropäische Sommerzeit (MESZ)   ±1 Stunde

Online Training
Klassenraum-Option: Dreieich (Frankfurt), Deutschland
Zeitzone: Mitteleuropäische Sommerzeit (MESZ)
Online Training
Klassenraum-Option: München, Deutschland
Zeitzone: Mitteleuropäische Sommerzeit (MESZ)
Online Training
Klassenraum-Option: München, Deutschland
Zeitzone: Mitteleuropäische Sommerzeit (MESZ)
Online Training
Klassenraum-Option: Hamburg, Deutschland
Zeitzone: Mitteleuropäische Zeit (MEZ)
FLEX Classroom Training (Hybrid-Kurs):   Kursteilnahme wahlweise vor Ort im Klassenraum oder online vom Arbeitsplatz oder von zu Hause aus.

Europa

Deutschland

München
München
München
Hamburg