Программа курса
- Углубленный анализ событий в QRadar:
- Настройка правил корреляции и фишинговых сценариев.
- Использование интегрированных функций для расследования инцидентов.
- Работа с настраиваемыми дашбордами и отчетами:
- Создание персонализированных отчетов.
- Отслеживание ключевых показателей в реальном времени.
- Интеграция с внешними источниками данных:
- Настройка внешних фидов и API для расширения возможностей анализа.
- Автоматизация задач безопасности:
- Использование автоматизированных процессов реагирования на инциденты.
- Практические кейсы и задания:
- Анализ реальных угроз и проведение симуляций атак.