Cortex XDR: Prevention and Deployment (EDU-260)

Cette formation dispensée par un instructeur agréé vous montrera comment vous protéger des attaques sur vos postes de travail. Après une vue rapide des différents composants de Cortex XDR, cette formation couvrira la console Cortex XDR ainsi que les différentes étapes de création des agents, profils de sécurité et des politiques de sécurité.


Cette formation vous permet d’apprendre les actions de réponse, ajuster les profils de sécurité ainsi que de travailler avec les alertes de Cortex XDR. La formation se terminera par des discussions sur les techniques d’investigations de problèmes liés à Cortex, la mise en place d’une Broker VM et le déploiement de Cortex XDR.


Objectifs pédagogiques :

La réussite de cette formation vous permettra de :

  • Décrire l'architecture et les composants de la famille Cortex XDR. Utiliser la console web Cortex XDR, les rapports et les dashboardsUtiliser pleinement la console Cortex XDR
  • Créer des packages d'installation, des groupes d'endpoints et des stratégies d'agent Cortex XDR. Déployer l’agent sur les endpoints
  • Créer et gérer des profils de prévention contre les exploits et les logiciels malveillants
  • Examiner les alertes et classez-les par ordre de priorité à l'aide de stratégies de score, de favori ou d'exclusion. Vu du profil de sécurité des exceptions Cortex XDR
  • Effectuer et suivre les actions de réponse dans le centre d'action
  • Effectuer un dépannage de base lié aux agents Cortex XDR
  • Déployer une VM Broker et activer l'applet Local Agents Settings
  • Comprendre les concepts liés au déploiement de Cortex XDR et les exigences d'activation
  • Travailler avec le portail de support et la gateway Cortex XDR pour l'authentification et les autorisations des utilisateurs


Public visé :

Les analystes en cybersécurité, Administrateurs Système et les personnes en charge du déploiement.


Prérequis :

Les participants doivent être familiarisés avec les déploiements d’entreprise, le réseau et les bases de la sécurité.


Programmes de cours :

  • Présentation de Cortex XDR
  • Principaux composants du Cortex XDR
  • Console de gestion Cortex XDR
  • Profils et politiques
  • Protection contre les logiciels malveillants
  • Protection contre les exploits
  • Alertes Cortex XDR
  • Exclusions et exceptions
  • Mesures de réponse
  • Dépannage de base
  • Aperçu de la Broker VM
  • Considérations de déploiement


Certification :

La formation prépare à la certification Palo Alto Networks Certified Detection and Remediation Analyst (PCDRA).


Aucune certification technique ne sera nécessaire pour être détenteur de la certification Palo Alto Networks Certified Detection and Remediation Analyst (PCDRA).


Le prix de cette formation ne comprend pas le voucher pour le passage de l’examen (en anglais), qui s'effectuera ultérieurement en centre de certification Pearson VUE (durée de l’examen : 90 minutes).


Palo Alto Networks Certified Detection and Remediation Analyst (PCDRA). Il s’agit de la seule certification technique existant sur les produits Palo Alto Networks Cortex XDR.


Modalités d’évaluation des acquis :

  • En cours de formation, par des travaux pratiques
  • Et, en fin de formation, par un questionnaire d'auto-évaluation