FortiRecon Analyst

Этот курс поможет:
  • Освоить использование FortiRecon для подключения клиентов и добавления исходных данных (seed data)
  • Научиться выявлять и анализировать внутреннюю и внешнюю поверхность атаки организации
  • Изучить методы анализа инцидентов безопасности, выявляемых функциями управления поверхностью атаки (Attack Surface Management, ASM), защиты бренда (Brand Protection, BP) и разведки с упором на злоумышленника (Adversary Centric Intelligence, ACI)
  • Научиться работать с активами FortiRecon и отчетами об угрозах, а также анализировать их с использованием различных фильтров
  • Изучить принципы автоматизации рабочих процессов с использованием средств оркестрации безопасности и API

Программа курса:

  • Введение в FortiRecon
  • Обзор продукта и первоначальный доступ
  • Модули
  • Аналитические отчеты
  • Оркестрация безопасности и API

Вы научитесь:

  • Определять поверхность атаки
  • Различать открытую сеть (Surface Web), глубокую сеть (Deep Web) и даркнет (Dark Web)
  • Объяснять принципы матрицы MITRE ATT&CK и модели Cyber Kill Chain для корпоративной инфраструктуры
  • Характеризовать основные сценарии использования FortiRecon
  • Объяснять особенности лицензирования FortiRecon и порядок первоначального доступа
  • Работать с формой подготовки FortiRecon к эксплуатации (provisioning form) и исходными данными (seed data)
  • Определять порядок подключения поставщиков управляемых услуг безопасности (MSSP) к FortiRecon и необходимые предварительные условия
  • Работать с обзорной страницей FortiRecon, оценкой уровня цифровых рисков и функциями ASM
  • Выявлять доступные извне сервисы и используемые технологии с помощью FortiRecon
  • Различать компоненты защиты бренда (BP) и аналитики действий злоумышленников (ACI)
  • Анализировать отчеты FortiRecon, их назначение и содержащиеся в них данные
  • Объяснять принципы автоматизации и работы FortiRecon Security Orchestration
  • Создавать и запускать плейбуки
  • Работать с API и примерами их использования

Предварительные требования:

Данный курс предполагает, что слушатели обладают базовым пониманием принципов сетевой безопасности и концепций центра мониторинга и реагирования на инциденты информационной безопасности (Security Operations Center, SOC).