Darum lohnt sich der Kurs
Dieses Training vermittelt praxisorientiert den Umgang mit FortiSIEM: Aufbau, Suchen, Analyse und Abwehr von Sicherheitsvorfällen in Managed Security Service Provider-Umgebungen. Für Security-Expert*innen und FortiSIEM-Admins, die effiziente Incidient Detection, Forensik, Monitoring und Analyse in komplexen Unternehmensnetzwerken umsetzen wollen.Seminarinhalt
In diesem Training lernen Sie, wie Sie mit FortiSIEM Ereignisse von Kunden in einer Managed Security Service Provider (MSSP)-Organisation suchen, anreichern und analysieren können. Sie lernen, wie Sie Echtzeit- und historische Suchen durchführen und erweiterte Abfragen erstellen. Außerdem lernen Sie, wie Sie Sicherheitsvorfälle analysieren und beheben können.
Nach Abschluss dieses Trainings sollten Sie in der Lage sein:
- zu beschreiben, wie FortiSIEM gängige Herausforderungen im Bereich Cybersicherheit löst
- die Hauptkomponenten und die einzigartige Datenbankarchitektur von FortiSIEM zu beschreiben
- Echtzeit- und historische Suchen durchzuführen
- strukturierte Suchoperatoren und Suchbedingungen zu definieren
- in strukturierten Suchen auf CMDB-Daten zu verweisen
- Anzeigefelder und Spalten hinzuzufügen
- Abfragen aus Suchergebnissen und Ereignissen zu erstellen
- verschachtelte Abfragen und Nachschlagetabellen zu erstellen
- Regeluntermuster und -bedingungen zu erstellen
- Kritische Schnittstellen und Prozesse zu identifizieren
- Regeln anhand von Baselines zu erstellen
- Einen Profilbericht zu analysieren
- Anomalien anhand von Baselines zu analysieren
- Die verschiedenen Ansichten des Incident-Dashboards zu analysieren
- Incidents zu verfeinern und anzupassen
- Einen Incident zu löschen
- Einen Vorfallbericht exportieren
- Zeitbasierte und musterbasierte Löschbedingungen erstellen
- Automatisierungsrichtlinien konfigurieren
- Korrekturskripte und -maßnahmen konfigurieren
- Zwischen manueller und automatischer Korrektur unterscheiden
- Benachrichtigungen konfigurieren
Programm
- Introduction to FortiSIEM
- Analytics
- Nested Queries and Lookup Tables
- Rules and Subpatterns
- Performance Metrics and Baselines
- Incidents
- Clear Conditions and Remediation
Zielgruppen
Vorkenntnisse
- FCF - FortiGate Fundamentals
- FortiSIEM Administrator
