Security Operations Analyst
Bu kurs, gelişmiş FortiAnalyzer özelliklerini ve işlevlerini kullanarak bir Fortinet SOC çözümünü tasarlamayı, dağıtmayı ve yönetmeyi öğretir. Siber tehditleri algılamak, araştırmak ve yanıt vermek için Fortinet araçlarını kullanmayı öğrenirsiniz. Ayrıca, tehdit aktörlerinin davranışlarını, kuruluşunuzun saldırı yüzeyini nasıl tanımlayıp azaltacağınızı ve yaygın olarak benimsenmiş endüstri çerçeveleri ve modelleri kullanarak düşman davranışlarını nasıl karakterize edeceğinizi öğrenirsiniz.
- SOC Kavramları ve Güvenlik Çerçeveleri
- FortiAnalyzer Mimarisi
- SOC Operasyonları
- SOC Otomasyonu
- Saldırı Yüzeyi ve Vektörleri
- Raporlama
Bu kursu tamamladıktan sonra:
- SOC içinde temel işlevleri ve rolleri açıklayabilirsiniz.
- Fortinet SOC çözümlerinin ele aldığı yaygın güvenlik zorluklarını tanımlayabilirsiniz.
- Simüle edilmiş saldırıları analiz edebilir ve endüstri çerçevelerini kullanarak saldırgan taktiklerini kategorize edebilirsiniz.
- Güvenlik olaylarına endüstri en iyi uygulamalarına göre yanıt verebilirsiniz.
- Temel FortiAnalyzer SOC kavramlarını, tanımlarını ve özelliklerini açıklayabilirsiniz.
- Yönetim alanlarını (ADOM) yönetebilirsiniz.
- FortiAnalyzer çalışma modlarını açıklayabilirsiniz.
- FortiAnalyzer toplayıcılarını ve analizörlerini yapılandırabilirsiniz.
- FortiAnalyzer Fabric dağıtımlarını tasarlayıp dağıtabilirsiniz.
- Fabric gruplarını yönetebilirsiniz.
- Etkinlikleri analiz edip yönetebilir ve olay işleyicileri özelleştirebilirsiniz.
- Olayları analiz edip oluşturabilirsiniz.
- Tehdit avı panolarını analiz edebilirsiniz.
- Kompromize olmuş ana bilgisayarlardan gelen IOC bilgilerini analiz edebilirsiniz.
- Salgın uyarılarını yönetebilirsiniz.
- Playbook bileşenlerini tanımlayabilirsiniz.
- Tetikleyici türlerini ve özelliklerini açıklayabilirsiniz.
- Şablondan playbook’lar oluşturup özelleştirebilirsiniz.
- Yeni playbook’lar oluşturabilirsiniz.
- Görevlerde değişkenler kullanabilirsiniz.
- Bağlayıcı eylemlerini yapılandırabilirsiniz.
- Playbook’ları izleyebilirsiniz.
- Playbook’ları dışa ve içe aktarabilirsiniz.
- FortiAnalyzer ve FortiGate arasında otomasyon dikişi entegrasyonları yapılandırabilirsiniz.
- Saldırı yüzeyini tanımlayabilirsiniz.
- Saldırı yüzeyini nasıl azaltacağınızı açıklayabilirsiniz.
- Yaygın saldırı vektörlerini tanımlayabilirsiniz.
- Trafik akışlarını yakalayabilirsiniz.
- Yeni raporlar yapılandırabilirsiniz.
- Raporları özelleştirebilirsiniz.
FortiAnalyzer tabanlı Fortinet SOC çözümlerinin tasarımı, uygulanması ve izlenmesiyle ilgilenen güvenlik profesyonelleri bu kursa katılmalıdır.
Aşağıdaki kurslarda ele alınan konuları anlamalı veya eşdeğer deneyime sahip olmalısınız:
- FCP - FortiAnalyzer Analyst
- FCP - FortiAnalyzer Administrator
Bu kursa ihtiyacınız varsa formu doldurabilir veya bizimle iletişime geçebilirsiniz.