Szkolenia Fortinet

Cel szkolenia

kod: FT-FORTISIEMANALYST | wersja: 7.2.x

In this course, you will learn how to use FortiSIEM to search, enrich, and analyze events from customers in a managed security service provider (MSSP) organization. You will learn how to perform real-time and historical searches, and build advanced queries. You will also learn how to perform analysis and remediation of security incidents.

 

Objectives

After completing this course, you should be able to:

  • Identify business drivers for using SIEM tools
  • Describe how FortiSIEM solves common cybersecurity challenges
  • Describe the main components and the unique database architecture on FortiSIEM
  • Perform real-time and historical searches
  • Define structured search operators and search conditions
  • Reference the CMDB data in structured searches
  • Add display fields and columns
  • Build queries from search results and events
  • Build nested queries and lookup tables
  • Build rule subpatterns and conditions
  • Identify critical interfaces and processes
  • Create rules using baselines
  • Analyze a profile report
  • Analyze anomalies against baselines
  • Analyze the different incident dashboard views
  • Refine and tune incidents
  • Clear an incident
  • Export an incident report
  • Create time-based and pattern-based clear conditions
  • Configure automation policies
  • Configure remediation scripts and actions
  • Differentiate between manual and automatic remediation
  • Configure notifications

 

Who Should Attend

Security professionals responsible for the detection, analysis, and remediation of security incidents using FortiSIEM should attend this course.

Plan szkolenia Rozwiń listę

  1. Introduction to FortiSIEM
  2. Analytics
  3. Nested Queries and Lookup Tables
  4. Rules and Subpatterns
  5. Performance Metrics and Baselines
  6. Incidents
  7. Clear Conditions and Remediation
Pobierz konspekt szkolenia w formacie PDF

Dodatkowe informacje

Wymagania wstępne

You must have an understanding of the topics covered in the following courses, or have equivalent experience:

  • FCF - FortiGate Fundamentals
  • FortiSIEM Administrator
Poziom trudności
Czas trwania 2 dni
Certyfikat

The participants will obtain certificates signed by Fortinet (course completion).

This course prepares you also for the FCP - FortiSIEM Analyst exam. By passing this exam, you will be awarded the associated exam badge.

Prowadzący

Fortinet Certified Trainer (FCT)

Informacje dodatkowe

ISC2

  • CPE training hours: 6
  • CPE lab hours: 5
  • CISSP domains: Security Operations

Pozostałe szkolenia Fortinet | Fortinet Certified Professional (FCP)

Formularz kontaktowy

Prosimy o wypełnienie poniższego formularza, jeśli chcą Państwo uzyskać więcej informacji o powyższym szkoleniu.






* pola oznaczone (*) są wymagane

Informacje o przetwarzaniu danych przez Compendium – Centrum Edukacyjne Spółka z o.o.

CENA SZKOLENIA OD 6400 PLN NETTO

Najbliższe szkolenia Fortinet

  • 2025-07-07 | 1 dzień | Kraków / Virtual Classroom

    FortiAnalyzer Administrator

    szkolenie dostępne w wersji stacjonarnej we wskazanej lokalizacji lub w trybie zdalnym, w zależności od preferencji uczestnika: HYBRID
  • 2025-07-07 | 3 dni | Kraków / Virtual Classroom

    Network Security Support Engineer

    szkolenie dostępne w wersji stacjonarnej we wskazanej lokalizacji lub w trybie zdalnym, w zależności od preferencji uczestnika: HYBRID
  • 2025-07-08 | 1 dzień | Kraków / Virtual Classroom

    FortiAnalyzer Analyst

    szkolenie dostępne w wersji stacjonarnej we wskazanej lokalizacji lub w trybie zdalnym, w zależności od preferencji uczestnika: HYBRID
  • 2025-07-09 | 3 dni | Kraków / Wirtualna sala

    Network Security Support Engineer

    szkolenie dostępne w wersji stacjonarnej we wskazanej lokalizacji lub w trybie zdalnym, w zależności od preferencji uczestnika: HYBRID
  • 2025-07-09 | 3 dni | Warszawa / Wirtualna sala

    FortiAuthenticator Administrator

    szkolenie dostępne w wersji stacjonarnej we wskazanej lokalizacji lub w trybie zdalnym, w zależności od preferencji uczestnika: HYBRID
  • 2025-07-11 | 1 dzień | Kraków / Virtual Classroom

    FortiAnalyzer Administrator

    szkolenie dostępne w wersji stacjonarnej we wskazanej lokalizacji lub w trybie zdalnym, w zależności od preferencji uczestnika: HYBRID
  • 2025-07-14 | 4 dni | Kraków / Virtual Classroom

    FortiGate Administrator

    szkolenie dostępne w wersji stacjonarnej we wskazanej lokalizacji lub w trybie zdalnym, w zależności od preferencji uczestnika: HYBRID
  • 2025-07-14 | 4 dni | Warszawa / Wirtualna sala

    SD-WAN

    szkolenie dostępne w wersji stacjonarnej we wskazanej lokalizacji lub w trybie zdalnym, w zależności od preferencji uczestnika: HYBRID
  • 2025-07-17 | 2 dni | Warszawa / Virtual Classroom

    FortiManager Administrator

    szkolenie dostępne w wersji stacjonarnej we wskazanej lokalizacji lub w trybie zdalnym, w zależności od preferencji uczestnika: HYBRID
  • 2025-07-18 | 1 dzień | Kraków / Virtual Classroom

    FortiGate Immersion

    szkolenie dostępne w wersji stacjonarnej we wskazanej lokalizacji lub w trybie zdalnym, w zależności od preferencji uczestnika: HYBRID
Harmonogram szkoleń Fortinet