Skip to main content

NYTT KURS: Cortex XSOAR: Automation and Orchestration (EDU-380)

Hva vil du lære?

Dette kurset vil gjøre det mulig for en SOC-, CERT-, CSIRT- eller SOAR-ingeniør å starte arbeider med Cortex XSOAR-integrasjoner, playbooks, hendelsesidelayout og andre systemfunksjoner for å lette ressursorkestrering, prosessautomatisering, case management og workflow.

Kurset inkluderer dekning av en komplett playbook-utviklingsprosess for å automatisere en typisk analyst workflow for å håndtere phishing-hendelser. Denne ende-til-ende-visningen av utviklingsprosessen gir et rammeverk for mer fokuserte diskusjoner av individuelle temaer som dekkes i kurset.

Du vil lære å:

  • Konfigurere integrasjoner, lage oppgaver og utvikle playbooks
  • Bygge hendelsesoppsett som gjør det mulig for analytikere å prioritere og undersøke hendelser effektivt
  • Identifisere hvordan kategorisere hendelsesinformasjon og kartlegge denne informasjonen til visningsfelt
  • Utvikle automatiseringer, administrere innhold, indikatordata, rute jobber, organisere brukere og brukerroller, overvåke case management og fremme samarbeid

 

⌨️ Format: Online kurs

🌐 Språk: Engelsk

💳 Pris: 36.800

🗓️ Dato: 29. april - 2. mai

🕐 Tid: 09:00 - 17:00

⏳ Antall dager: 4 dager

Forkunnskaper

Deltakerne må fullføre Cortex XSOAR Analyst digital læring. Deltakere
som har erfaring med scripting, bruk av Python og JavaScript, og bruk av JSON-dataobjekter vil sannsynligvis kunne bruke det de lærer raskere enn deltakere uten slik erfaring. Det gjør imidlertid ikke  gjennomføring av kurset krever ferdigheter i å skrive kode

Kurset passer for

Security-operations (SecOps), security, orchestration, automation, and response 
(SOAR) engineers, managed security service providers (MSSPs), service delivery 
partners, system integrators og professional services engineers.

 

Omfang


  • Nivå: Avansert
  • Varighet: 4 dager
  • Format: Instruktørledet kurs og hands-on lab levert enten som live online opplæring eller klasserom (bedriftsinternt på forespørsel).
  • Plattform support: Cortex XSOAR server 6.8
 

Moduler

1 - Core Functionality and Feature Sets
2 - Enabling and Configuring Integrations
3 - Playbook Development
4 - Classification and Mapping
5 - Layout Builder
6 - Solution Architecture
7 - Docker
8 - Automation Development and Debugging
9 - The Marketplace and Content Management
10 - Indicators and 
Threat Intelligence Management
11 - Jobs and Job Scheduling
12 - Users and Role‑Based Access Controls (RBAC)
13 - Integration Development

pan_gatp_logo_in-cooperation_150

Har du spørsmål om kurset?

Ta gjerne kontakt med meg!

Jens Elmholt Birkeland-150x150

Jens Elmholt Birkeland

+47 920 23 456
kurs@netsecurity.no

Meld deg på kurset

Oslo

Drammensveien 288

0283 Oslo

 

Bergen

Sandviksbodene 1

5035 Bergen

Stavanger

Kanalsletta 4

4033 Stavanger

Grimstad

Bark Silas vei 5

4876 Grimstad

Kristiansand

Dronningens gt 12

4610 Kristiansand

Stockholm

Kammakargatan 22

111 40 Stockholm