Présentation :
Dans ce cours, vous apprendrez comment protéger votre organisation et améliorer sa sécurité contre les menaces avancées qui contournent les contrôles de sécurité traditionnels. Vous apprendrez comment FortiSandbox détecte les menaces avancées, génère dynamiquement les threats intelligences locales et comment d’autres composants avancés de protection contre les menaces (ATP) explore ses threat intelligence informations pour protéger les organisations contre les menaces avancées.
A qui s’adresse :
Ce cours est destiné aux ingénieurs en sécurité réseau responsables de la conception, de la mise en œuvre et de la maintenance d’une solution avancée de protection contre les menaces avec FortiSandbox, dans un environnement réseau d’une entreprise.
Objectifs :
- Identifier les différents types de cyberattaques
- Identifier les acteurs de la menace et leurs motivations
- Comprendre l’anatomie d’une attaque—la Kill Chain
- Identifier les points d’entrée potentiellement vulnérables dans un Réseau d’entreprise
- Identifier comment l’ATP fonctionne pour briser la Kill Chain
- Identifier le rôle de FortiSandbox dans le framework ATP
- Identifier les applications appropriées pour le sandboxing
- Identifier l’architecture et les composants clés de FortiSandbox
- Identifier les exigences de topologie de réseau appropriées
- Configurer FortiSandbox
- Contrôler le fonctionnement de FortiSandbox
- Configurer FortiGate, FortiMail, FortiWeb et FortiClient intégration avec FortiSandbox
- Identifier le rôle de la machine learning dans la prévention du zéro day attaques et les menaces avancées
- Configurer le machine learning sur FortiWeb
- Analyser les logs d’attaque du système machine learning
- Troubleshoot FortiSandbox
- Effectuer une analyse des événements outbreak
- Résoudre les événements outbreak en fonction du log et du rapport analyse
Programme :
- Méthodologies d’attaque et Framework ATP
- Composants clés
Durée :
02 jours.
Pré-requis :
- Avoir suivi la formation NSE 4 FortiGate Security et NSE 4 FortiGate Infrastructure, ou avoir une expérience équivalente.
- Il est également recommandé de comprendre les thématiques abordés dans NSE 6 FortiMail, NSE6 FortiWeb et NSE 5 FortiClient.