QRadar SOAR: Foundations
- Référence BQ405G
- Durée 2 jour(s)
Modalité pédagogique
Classe inter à distance Prix
EUR1,700.00
hors TVA
Demander une formation en intra-entreprise S'inscrireAller à:
Modalité pédagogique
La formation est disponible dans les formats suivants:
-
Classe inter à distance
Depuis n'importe quelle salle équipée d'une connexion internet, rejoignez la classe de formation délivrée en inter-entreprises.
-
Classe inter en présentiel
Formation délivrée en inter-entreprises. Cette méthode d'apprentissage permet l'interactivité entre le formateur et les participants en classe.
Demander cette formation dans un format différent
Résumé
Haut de pageDans ce cours, vous découvrirez l'architecture IBM Security® QRadar® SOAR et comment positionner le produit dans la conception de l'architecture de sécurité de votre entreprise.
Vous pourrez acquérir une expérience pratique de l'interface SOAR, en enquêtant et en gérant les cas et les utilisateurs avec le module SOAR Breach Response, les playbooks et l'intégration du courrier électronique.
Mis à jour 18/12/2024
Classe à Distance - site Client
Cette formation peut être suivie à distance en synchrone depuis n'importe quel site pourvu d'une connexion internet (2 Mb/s en symétrique recommandés). Le programme (théorie et pratique) suit le même déroulé pédagogique qu'en présentiel. La solution technologique adoptée permet aux apprenants à distance de suivre les présentations faites au tableau, de voir et d'entendre l'instructeur et les participants en temps réel, mais également d'échanger avec eux.
Prochaines dates
Haut de page-
- Modalité: Classe inter à distance
- Date: 19-20 janvier, 2026 | 9:00 AM to 5:00 PM
- Centre: SITE DISTANT (W. Europe )
- Langue: Anglais
-
- Modalité: Classe inter à distance
- Date: 09-10 février, 2026 | 9:00 AM to 5:00 PM
- Centre: SITE DISTANT (W. Europe )
- Langue: Anglais
Public
Haut de pageCe cours est destiné en priorité aux:
- Administrateurs Security operations center (SOC)
- Analystes SOC
- Analystes Cyber sécurité
- Responsables du traitement des incidents
- Managed Service Security Provider (MSSP)
Objectifs de la formation
Haut de pageDans ce cours, vous aborderez les sujets suivants :
- Modèles architecturaux QRadar SOAR
- Installer le produit et configurer la licence et l'accès
- Examiner la console SOAR
- Gérer les alertes
- Utiliser le concept d'artefacts
- Utiliser les capacités de traitement des enquêtes
- Intégrer le système de messagerie électronique pour les utilisateurs et la gestion des dossiers
- Se concentrer sur le module Breach Response
- Acquérir une expérience pratique de la plateforme SOAR
- Concevoir des playbooks
- Intégrer les solutions IBM et tierces à SOAR
Programme détaillé
Haut de pagePremiers pas
Décrire les modèles architecturaux
Installer le produit et configurer la licence et l'accès
Examiner la console SOAR
Gérer les cas et utiliser le module complémentaire Breach Response
Utiliser le concept d'artefacts
Gestion des cas et intégration des courriels
Utiliser les capacités de gestion des dossiers
Intégrer le système de messagerie électronique pour les utilisateurs et la gestion des dossiers
Se concentrer sur le module Breach Response
Playbooks et intégrations
Acquérir une expérience pratique de la plateforme SOAR
Concevoir des playbooks
Intégrer des solutions IBM et tierces à SOAR