FortiSIEM Analyst

Institut: ETC - Enterprise Training Center GmbH
Bereich: Technik, EDV, Telekommunikation

Kursbeschreibung

Powered by Arrow ECS GmbH In diesem Training lernen Sie, wie Sie mit FortiSIEM Ereignisse von Kunden in einer Managed Security Service Provider (MSSP)-Organisation suchen, anreichern und analysieren können. Sie lernen, wie Sie Echtzeit- und historische Suchen durchführen und erweiterte Abfragen erstellen. Außerdem lernen Sie, wie Sie Sicherheitsvorfälle analysieren und beheben können. Nach Abschluss dieses Trainings sollten Sie in der Lage sein: - zu beschreiben, wie FortiSIEM gängige Herausforderungen im Bereich Cybersicherheit löst - die Hauptkomponenten und die einzigartige Datenbankarchitektur von FortiSIEM zu beschreiben - Echtzeit- und historische Suchen durchzuführen - strukturierte Suchoperatoren und Suchbedingungen zu definieren - in strukturierten Suchen auf CMDB-Daten zu verweisen - Anzeigefelder und Spalten hinzuzufügen - Abfragen aus Suchergebnissen und Ereignissen zu erstellen - verschachtelte Abfragen und Nachschlagetabellen zu erstellen - Regeluntermuster und -bedingungen zu erstellen - Kritische Schnittstellen und Prozesse zu identifizieren - Regeln anhand von Baselines zu erstellen - Einen Profilbericht zu analysieren - Anomalien anhand von Baselines zu analysieren - Die verschiedenen Ansichten des Incident-Dashboards zu analysieren - Incidents zu verfeinern und anzupassen - Einen Incident zu löschen - Einen Vorfallbericht exportieren - Zeitbasierte und musterbasierte Löschbedingungen erstellen - Automatisierungsrichtlinien konfigurieren - Korrekturskripte und -maßnahmen konfigurieren - Zwischen manueller und automatischer Korrektur unterscheiden - Benachrichtigungen konfigurieren
Beginn
29.06.2026
Ende
30.06.2026
Uhrzeit
ca 09:00 - 16:00 Uhr
Dauer
14.0 LE
Ort
VILT
Weitere Termine Tabelle
Weitere Termine Standort Kosten
07.04.2026 - 08.04.2026 (zum Kurs) VILT € 1.900
exkl. 20% MwSt
19.10.2026 - 20.10.2026 (zum Kurs) VILT € 1.900
exkl. 20% MwSt
E-Mail
Kontakt
Mathias Leiner
Ort
ETC - Enterprise Training Center
Straße
Modecenterstrasse 22/Office 4
PLZ
1030
Ort
Wien
Land
Österreich
Bundesland
Wien
Fax
+431533 17 77-85
You must have an understanding of the topics covered in the following courses, or have equivalent experience: - FCF - FortiGate Fundamentals - FortiSIEM Administrator
Zielgruppe
Security professionals responsible for the detection, analysis, and remediation of security incidents using FortiSIEM should attend this course
Kosten
€ 1.900
exkl. 20% MwSt
Kursnummer
FNT_SIEM-Analyst

Diese Kurse könnten Sie auch interessieren ...

Uber Weiterbildungsvorschläge