O kurzu
Tento dvoudenní specializovaný kurz vás provede kompletním ekosystémem platformy Cortex XDR. Naučíte se nejen to, jak platformu správně nasadit a spravovat, ale především jak efektivně vyšetřovat incidenty, optimalizovat detekční pravidla a automatizovat reakce na kybernetické hrozby.
Moduly:
Představení platformy: Komplexní přehled o možnostech Cortex XDR platformy.
Softwarové komponenty a architektura: Detailní vhled do vnitřní architektury produktů Cortex XDR a klíčových prvků.
Koncepty nasazení a aktivace: Aktivace systému, práce s Customer Support Portalem a Cortex XDR Gateway pro zajištění autentizace a autorizace.
Integrace a sběr dat: Jak správně připojit externí systémy a zajistit bezproblémové propojování a načítání dat (data ingestion).
Nasazení Broker VM: Implementace a konfigurace Broker VM, XDR collectoru.
XQL (Cortex Query Language): Tvořeni XQL dotazu pro analýzu velkého množství dat, korelaci událostí a odhalování skrytých hrozeb v síti.
Detection Engine: IOC, BIOC Tvorba, ladění a optimalizace vlastních detekčních pravidel přímo v prostředí XDR.
Automatizace platformy : Využití vestavěných automatizačních schopností Cortex XDR, práce s playbooky a nastavení triggerů (spouštěčů) pro rychlou reakci na incidenty.
Optimalizace systému : Zefektivnění procesů v XDR, správa výkonu a postupy pro udržení celého systému v hladkém a efektivním chodu.
Dashboards & Reports: Práce s manažerskou konzolí, tvorba přizpůsobených dashboardů a generování smysluplných reportů pro organizaci.
Zabezpečení e-mailu : Využití integrovaných funkcí Cortex XDR pro ochranu e-mailové komunikace před pokročilými hrozbami.
Správa agentů a politik: Vytvářet instalační balíčky Cortex XDR agentů, definovat skupiny koncových bodů (endpoint groups) a aplikovat bezpečnostní politiky.
Nasazení v praxi: Správně nasazovat agenty na koncová zařízení a provádět základní troubleshooting (odstraňování problémů) spojený s jejich provozem.
Prevence zneužití a malwaru: Vytvářet a spravovat profily zaměřené na prevenci exploitů (Exploit Prevention) a malwaru (Malware Prevention).
Vyšetřování incidentů: Efektivně analyzovat výstrahy (Case/Issue), určovat jejich priority pomocí prioritizačních pravidel starring
Optimalizace: exclusion vs exeption policies.
Ladění profilů: Optimalizovat a čistit bezpečnostní profily pomocí nastavování Cortex XDR výjimek, abyste minimalizovali falešná pozitivita (false positives).
*Kurz se otevírá v případě minimálního počtu 3 účastníků.
Nadcházející termín Workshopu:
Váš instruktor
Peter Blaško

Zkušený odborník v oblasti bezpečnosti s nadšením pro nové technologie. Peter má více než 18 let zkušeností s předprodejní, prodejní a poprodejní podporou v oblasti počítačových sítí se specializací na bezpečnost. Certifikovaný lektor pro Palo Alto Networks školení. Jeho specializací jsou firewally nové generace, VPN, IDS/IPS, Zero-day, Anti-Exploit, zabezpečení webu a e-mailu, zabezpečení koncových zařízení, EDR, XDR, SIEM, zabezpečení cloudu.
