FortiRecon Analyst
Главная страница » Курсы » Курсы на русском языке » Курсы Fortinet » FortiRecon Analyst
- Длительность: 1 день (6 часов)
- Дата: по запросу
FortiRecon Analyst
Этот курс поможет:
- Освоить использование FortiRecon для подключения клиентов и добавления исходных данных (seed data)
- Научиться выявлять и анализировать внутреннюю и внешнюю поверхность атаки организации
- Изучить методы анализа инцидентов безопасности, выявляемых функциями управления поверхностью атаки (Attack Surface Management, ASM), защиты бренда (Brand Protection, BP) и разведки с упором на злоумышленника (Adversary Centric Intelligence, ACI)
- Научиться работать с активами FortiRecon и отчетами об угрозах, а также анализировать их с использованием различных фильтров
- Изучить принципы автоматизации рабочих процессов с использованием средств оркестрации безопасности и API
Программа курса:
- Введение в FortiRecon
- Обзор продукта и первоначальный доступ
- Модули
- Аналитические отчеты
- Оркестрация безопасности и API
Вы научитесь:
- Определять поверхность атаки
- Различать открытую сеть (Surface Web), глубокую сеть (Deep Web) и даркнет (Dark Web)
- Объяснять принципы матрицы MITRE ATT&CK и модели Cyber Kill Chain для корпоративной инфраструктуры
- Характеризовать основные сценарии использования FortiRecon
- Объяснять особенности лицензирования FortiRecon и порядок первоначального доступа
- Работать с формой подготовки FortiRecon к эксплуатации (provisioning form) и исходными данными (seed data)
- Определять порядок подключения поставщиков управляемых услуг безопасности (MSSP) к FortiRecon и необходимые предварительные условия
- Работать с обзорной страницей FortiRecon, оценкой уровня цифровых рисков и функциями ASM
- Выявлять доступные извне сервисы и используемые технологии с помощью FortiRecon
- Различать компоненты защиты бренда (BP) и аналитики действий злоумышленников (ACI)
- Анализировать отчеты FortiRecon, их назначение и содержащиеся в них данные
- Объяснять принципы автоматизации и работы FortiRecon Security Orchestration
- Создавать и запускать плейбуки
- Работать с API и примерами их использования
Предварительные требования:
Данный курс предполагает, что слушатели обладают базовым пониманием принципов сетевой безопасности и концепций центра мониторинга и реагирования на инциденты информационной безопасности (Security Operations Center, SOC).
Заявка успешно отправлена!
Ошибка!