FS-A FortiSandbox Administrator (NSE6)  

Этот курс поможет:
  • Получить знания и навыки по защите организации от современных угроз, способных обходить традиционные средства безопасности 
  • Изучить принципы обнаружения сложных киберугроз с использованием FortiSandbox 
  • Научиться использовать FortiSandbox для динамического формирования локальной информации об угрозах 
  • Понять, как компоненты Advanced Threat Protection (ATP) применяют данные FortiSandbox для защиты организации от современных атак 
  • Подготовиться к сертификационному экзамену Fortinet NSE 5 

Программа курса:

  • Методологии атак  
  • Развертывание и системные настройки  
  • Компоненты сканирования и оценки угроз  
  • Высокая доступность (HA)  
  • Интеграция с FortiGate  
  • Интеграция с FortiMail  
  • Интеграция с FortiWeb  
  • Интеграция с FortiClient EMS  
  • Анализ результатов 

Вы научитесь:

  • Определять субъекты киберугроз и их мотивацию  
  • Определять различные типы ответных мер на атаки  
  • Описывать решения Fortinet для различных этапов цепочки кибератаки (Cyber Kill Chain)  
  • Анализировать матрицу MITRE ATT&CK  
  • Определять архитектуру FortiSandbox и её ключевые компоненты  
  • Планировать развертывание FortiSandbox  
  • Описывать методы передачи объектов на анализ в FortiSandbox  
  • Выбирать подходящий режим развертывания и выполнять первоначальную настройку  
  • Объяснять требования к интерфейсам FortiSandbox  
  • Настраивать уведомления по электронной почте, мониторинг по SNMP и удалённое резервное копирование  
  • Анализировать панели мониторинга, центр управления и системные события  
  • Контролировать работу FortiSandbox и устранять системные неполадки  
  • Управлять гостевыми виртуальными машинами  
  • Настраивать параметры привязки виртуальных машин и параметры сканирования  
  • Настраивать параметры кластера высокой доступности и проверки состояния узлов  
  • Контролировать состояние кластера и отдельных узлов  
  • Настраивать интеграцию FortiGate, FortiMail, FortiWeb и FortiClient EMS с FortiSandbox  
  • Настраивать обмен данными о киберугрозах  
  • Контролировать журналы отправки объектов на анализ с различных устройств Fortinet Security Fabric  
  • Устранять неполадки интеграции 

Предварительные требования:

Для успешного прохождения данного курса слушателям необходимо обладать знаниями по темам, рассматриваемым в курсе FCF – FortiGate Fundamentals, либо иметь эквивалентный практический опыт. 

Также рекомендуется иметь знания по темам следующих курсов либо соответствующий практический опыт: 

  • FortiGate Administrator  
  • FortiMail  
  • FortiWeb  
  • FortiClient EMS 
Записаться на курс