Skip to main Content

Palo Alto Networks: Cortex XSOAR 6.2: Automation and Orchestration

  • Référence PAN-EDU-380
  • Durée 4 jour(s)

Classe inter à distance Prix

EUR3 450,00

hors TVA

Demander une formation en intra-entreprise S'inscrire

Modalité pédagogique

La formation est disponible dans les formats suivants:

  • Classe inter à distance

    Depuis n'importe quelle salle équipée d'une connexion internet, rejoignez la classe de formation délivrée en inter-entreprises.

  • Classe inter en présentiel

    Formation délivrée en inter-entreprises. Cette méthode d'apprentissage permet l'interactivité entre le formateur et les participants en classe.

Demander cette formation dans un format différent

La formation Cortex™ XSOAR 6.8 : Automatisation et orchestration (EDU-380) est une formation de quatre jours dispensée par un instructeur qui vous aidera à :

  • Configurer les intégrations, créer des tâches et développer des playbooks.
  • Construire des schémas d'incidents qui permettent aux analystes de trier et d'enquêter efficacement sur les incidents
  • Identifier comment catégoriser les informations sur les événements et mapper ces informations sur des champs d'affichage
  • Développer des automatismes, gérer le contenu, les données d'indicateurs et les magasins d'artefacts, planifier des tâches, organiser les utilisateurs et leurs rôles, superviser la gestion des cas et favoriser la collaboration.

Mise à jour : 13.02.2024

 

 

Prochaines dates

Haut de page
    • Modalité: Classe inter à distance
    • Date: 30 septembre-03 octobre, 2024
    • Centre: SITE DISTANT
    • Langue: Anglais

    EUR3 450,00

Security-operations (SecOps), ou ingénieurs en sécurité, orchestration, automatisation et réponse , fournisseurs de services de sécurité gérés, partenaires de prestation de services, intégrateurs de systèmes et ingénieurs de services professionnels.

Objectifs de la formation

Haut de page

Cette formation est conçue pour permettre à un ingénieur SOC, CERT, CSIRT ou SOAR de commencer à travailler avec les intégrations de Cortex XSOAR, les playbooks, les mises en page d'incidents et d'autres fonctionnalités du système pour faciliter l'orchestration des ressources, l'automatisation des processus, la gestion des cas et le flux de travail des analystes.

Le troisième module du cours présente un processus complet de développement de playbooks pour l'automatisation d'un flux de travail typique d'un analyste pour traiter les incidents de phishing. Cette vue de bout en bout du processus de développement fournit un cadre pour des discussions plus ciblées sur des sujets individuels qui sont couverts dans les modules suivants.

Programme détaillé

Haut de page

1- Fonctionnalités de base et ensembles de fonctionnalités

2 - Activation et configuration des intégrations

3 - Développement d'un playbook

4 - Classification et cartographie

5 - Création de la mise en page

6 - Architecture de la solution

7 - Docker

8 - Développement de l'automatisation et débogage

9 - Gestion de contenu

10 - Indicateurs

11 - Jobs et planification des tâches

12 - Gestion des utilisateurs et des rôles

13 - Développement de l'intégration

Pré-requis

Haut de page

Les participants doivent suivre la formation en ligne Cortex XSOAR Analyst.

Une expérience de l'écriture de scripts, de l'utilisation de Python,de JavaScript, et de l'utilisation d'objets de données JSON est un plus.

Cependant, il n'est pas nécessaire de savoir écrire du code pour suivre cette fomration

Bon à savoir

Haut de page

Le programme technique développé et autorisé par Palo Alto Networks et dispensé par les partenaires de formation agréés de Palo Alto Networks contribue à fournir les connaissances et l'expertise qui vous préparent à protéger notre mode de vie numérique. Nos certifications reconnues valident votre connaissance du portefeuille de produits Palo Alto Networks et votre capacité à prévenir les cyberattaques réussies, à activer les applications en toute sécurité et à automatiser les réponses efficaces aux événements de sécurité.

Les participants réalisent un test d'évaluation des connaissances en amont et en aval de la formation pour valider les connaissances acquises pendant la formation.

Suivi de cette formation à distance depuis un site client équipé. Il suffit d'avoir une bonne connexion internet, un casque avec micro et d'être dans un endroit au calme pour en profiter pleinement

Une fiche explicative est adressée en amont aux participants pour leur permettre de vérifier leur installation technique et de se familiariser avec la solution technologique utilisée.

En savoir plus : https://www.globalknowledge.com/fr-fr/solutions/methodes-d'apprentissage/classe-a-distance

Cookie Control toggle icon