Security Operations Architect

Этот курс поможет:
  • Получить знания и навыки по проектированию, развертыванию и управлению решением Fortinet для центра мониторинга информационной безопасности (SOC) с использованием FortiSIEM и FortiSOAR
  • Научиться анализировать инциденты информационной безопасности и реагировать на них в соответствии с отраслевыми стандартами обработки инцидентов
  • Освоить разработку плейбуков SOC для автоматизации процессов мониторинга и реагирования на инциденты
  • Научиться применять методы поиска угроз (Threat Hunting) для выявления потенциальных угроз в инфраструктуре
  • Узнать, как интегрировать FortiAI в рабочие процессы SOC для повышения эффективности анализа и реагирования на угрозы
  • Подготовиться к сертификационному экзамену Fortinet NSE 7

Программа курса:

  • Концепции SOC и фреймворки безопасности
  • Центр мониторинга Fortinet SOC с использованием FortiSIEM и FortiSOAR
  • Обработка инцидентов и FortiSIEM
  • Обработка инцидентов и FortiSOAR
  • Разработка плейбуков для SOC
  • Поиск угроз

Вы научитесь:

  • Описать основные функции и роли внутри SOC
  • Определить задачи, которые может решать Fortinet SOC
  • Описать матрицу MITRE ATT&CK Enterprise и модель Cyber Kill Chain
  • Описать методы идентификации и уменьшения поверхности атаки
  • Описать распространенные векторы атак
  • Описать преимущества использования FortiSIEM и FortiSOAR
  • Описать различные архитектуры развертывания Fortinet SOC
  • Описать Content Hub и коннекторы FortiSOAR
  • Описать возможности FortiAI
  • Описать использование FortiAI в FortiSIEM и FortiSOAR
  • Описать реактивные и упреждающие процессы поиска угроз
  • Формировать гипотезы для охоты за угрозами
  • Идентифицировать и настраивать источники данных
  • Настраивать сбор данных (data ingestion)
  • Настраивать правила FortiSIEM
  • Выполнять симуляцию векторов атак
  • Описывать процесс обработки инцидентов согласно NIST SP 800-61
  • Описывать рабочий процесс обработки инцидентов с использованием FortiSIEM и FortiSOAR
  • Анализировать, обрабатывать и настраивать инциденты в FortiSIEM
  • Импортировать инциденты из FortiSIEM в FortiSOAR для дальнейшей обработки
  • Повышать уровень оповещений FortiSOAR до уровня инцидентов
  • Описывать требования к автоматизации
  • Описывать шаги плейбуков FortiSOAR
  • Запускать плейбуки для обогащения индикаторов
  • Настраивать плейбук для получения рейтинга хеша от FortiSandbox
  • Осуществлять локализацию инцидента на FortiGate, Windows Active Directory и FortiClient EMS с помощью коннекторов FortiSOAR
  • Удалять артефакты скомпрометированного узла
  • Выводить восстановленный узел из карантина после устранения угрозы
  • Управлять журналами истории выполнения плейбуков

Предварительные требования:

Данный курс предполагает наличие знаний тем, рассматриваемых в курсе «FortiSIEM Analyst», или наличие эквивалентного опыта работы.