Security Operations Architect
Главная страница » Курсы » Курсы на русском языке » Курсы Fortinet » Курсы Fortinet NSE 7 » Security Operations Architect
- Длительность: 2 дня(12 часов)
- Дата: по запросу
Security Operations Architect
Этот курс поможет:
- Получить знания и навыки по проектированию, развертыванию и управлению решением Fortinet для центра мониторинга информационной безопасности (SOC) с использованием FortiSIEM и FortiSOAR
- Научиться анализировать инциденты информационной безопасности и реагировать на них в соответствии с отраслевыми стандартами обработки инцидентов
- Освоить разработку плейбуков SOC для автоматизации процессов мониторинга и реагирования на инциденты
- Научиться применять методы поиска угроз (Threat Hunting) для выявления потенциальных угроз в инфраструктуре
- Узнать, как интегрировать FortiAI в рабочие процессы SOC для повышения эффективности анализа и реагирования на угрозы
- Подготовиться к сертификационному экзамену Fortinet NSE 7
Программа курса:
- Концепции SOC и фреймворки безопасности
- Центр мониторинга Fortinet SOC с использованием FortiSIEM и FortiSOAR
- Обработка инцидентов и FortiSIEM
- Обработка инцидентов и FortiSOAR
- Разработка плейбуков для SOC
- Поиск угроз
Вы научитесь:
- Описать основные функции и роли внутри SOC
- Определить задачи, которые может решать Fortinet SOC
- Описать матрицу MITRE ATT&CK Enterprise и модель Cyber Kill Chain
- Описать методы идентификации и уменьшения поверхности атаки
- Описать распространенные векторы атак
- Описать преимущества использования FortiSIEM и FortiSOAR
- Описать различные архитектуры развертывания Fortinet SOC
- Описать Content Hub и коннекторы FortiSOAR
- Описать возможности FortiAI
- Описать использование FortiAI в FortiSIEM и FortiSOAR
- Описать реактивные и упреждающие процессы поиска угроз
- Формировать гипотезы для охоты за угрозами
- Идентифицировать и настраивать источники данных
- Настраивать сбор данных (data ingestion)
- Настраивать правила FortiSIEM
- Выполнять симуляцию векторов атак
- Описывать процесс обработки инцидентов согласно NIST SP 800-61
- Описывать рабочий процесс обработки инцидентов с использованием FortiSIEM и FortiSOAR
- Анализировать, обрабатывать и настраивать инциденты в FortiSIEM
- Импортировать инциденты из FortiSIEM в FortiSOAR для дальнейшей обработки
- Повышать уровень оповещений FortiSOAR до уровня инцидентов
- Описывать требования к автоматизации
- Описывать шаги плейбуков FortiSOAR
- Запускать плейбуки для обогащения индикаторов
- Настраивать плейбук для получения рейтинга хеша от FortiSandbox
- Осуществлять локализацию инцидента на FortiGate, Windows Active Directory и FortiClient EMS с помощью коннекторов FortiSOAR
- Удалять артефакты скомпрометированного узла
- Выводить восстановленный узел из карантина после устранения угрозы
- Управлять журналами истории выполнения плейбуков
Предварительные требования:
Данный курс предполагает наличие знаний тем, рассматриваемых в курсе «FortiSIEM Analyst», или наличие эквивалентного опыта работы.
Заявка успешно отправлена!
Ошибка!