QRadar SOAR: Foundations
- Code training BQ405G
- Duur 2 dagen
Andere trainingsmethoden
Methode
Deze training is in de volgende formats beschikbaar:
-
Klassikale training
Klassikaal leren
-
Virtueel leren
Virtueel leren
Vraag deze training aan in een andere lesvorm.
Trainingsbeschrijving
Naar bovenIn this course, you learn about the IBM Security® QRadar® SOAR architecture, and how to position the product in your company's security architecture design. You gain hands-on experience with the SOAR interface, by investigating and managing cases and users with the SOAR Breach Response module, playbooks, and email integration.
Virtueel en Klassikaal™
Virtueel en Klassikaal™ is een eenvoudig leerconcept en biedt een flexibele oplossing voor het volgen van een klassikale training. Met Virtueel en Klassikaal™ kunt u zelf beslissen of u een klassikale training virtueel (vanuit huis of kantoor )of fysiek op locatie wilt volgen. De keuze is aan u! Cursisten die virtueel deelnemen aan de training ontvangen voor aanvang van de training alle benodigde informatie om de training te kunnen volgen.
Data
Naar bovenDoelgroep
Naar boven- Security operations center (SOC) Administrator
- SOC Analyst
- Security Analyst
- Incident Responder
- Managed Service Security Provider (MSSP)
Trainingsdoelstellingen
Naar bovenIn this course, you learn about the following topics:
- QRadar SOAR architectural patterns
- Install the product, and configure license and access
- Review the SOAR Console
- Manage cases
- Utilize the concept of artifacts
- Utilize case management capabilities
- Integrate email system for users and case management
- Focus on the Breach Response module
- Gain hands-on experience with the SOAR platform
- Design playbooks
- Integrate IBM and third-party solutions with SOAR
Inhoud training
Naar bovenGetting started
- Describe architectural patterns
- Install the product and configure license and access
- Review the SOAR Console
- Manage cases and use Breach Response add-on
- Utilize the concept of artifacts
Case management and email integration
- Utilize case management capabilities
- Integrate email system for users and case management
- Focus on the Breach Response module
Playbooks and integrations
- Gain hands-on experience with the SOAR platform
- Design playbooks
- Integrate IBM and third-party solutions with SOAR