Fortinet資安專家認證課程 - SOC-ANS

FCSS-SO認證 – FortiAnalyzer Security Operations Analyst認證課程

Security Operations Analyst
  • 時數:7小時
  • 費用:NT$ 15,750
  • 點數:5.0

選擇查詢分區開課時間

地點 班號 日期 時間 預約
台北 251064 班 2025/07/16 ~ 2025/07/16 每週三 09:00~17:00 預約

目前查無開課時段

詳細開課時間請洽詢業務
新竹、台中、高雄如有上課需求,請參考台北開課日期,洽當地服務人員依需求加開遠距開課日期

聯絡恆逸

教材

Fortinet原廠電子教材

課程目標

在本課程中,您將學習如何使用先進的 FortiAnalyzer 功能來設計、部署和管理 Fortinet SOC 解決方案,以偵測、調查和回應網路威脅。您將學習如何根據事件處理的最佳實踐來分析和回應安全事件。您還將了解威脅行為者的行為方式,以及如何使用廣泛採用的產業框架和模型來識別對手的行為。

適合對象

  1. 參與基於FortiAnalyzer的Fortinet SOC解決方案的設計、實施和監控的安全專業人員應參加本課程。
  2. 欲取得FCSS-SO高階專業認證資格者
  3. 欲重認證FCF, FCA, FCP-SO, FCSS-SO者

預備知識

  1. 建議事先學習FCP - FortiAnalyzer Analyst課程
  2. 建議事先學習FCP - FortiAnalyzer Administrator課程

課程內容

  1. SOC概念與安全框架
  2. FortiAnalyzer架構
  3. SOC 營運
  4. SOC自動化

學會技能

  1. 描述 SOC 中的主要功能和角色
  2. 了解 Fortinet SOC 解決方案可解決的常見安全挑戰
  3. 使用產業框架分析模擬攻擊並對攻擊者策略進行分類
  4. 根據事件處理的最佳實踐來分析和回應安全事件
  5. 描述基本的 FortiAnalyzer SOC 概念、定義和功能
  6. 使用ADOM(管理域)
  7. 描述 FortiAnalyzer 運作模式
  8. 設定 FortiAnalyzer 收集器和分析器
  9. 設計與部署 FortiAnalyzer Fabric
  10. 管理Fabric groups
  11. 分析和管理事件,並客製化事件處理程序
  12. 分析並建立告警事故
  13. 分析威脅搜尋儀表板
  14. 分析來自受感染主機的受感染指標 (IOC) 資訊
  15. 管理疫情警報(outbreak alerts)
  16. 了解劇本(playbook)組件
  17. 描述觸發器類型及其屬性
  18. 從模板(template)建立和自訂劇本
  19. 從頭開始創建新的劇本
  20. 在任務中使用變數

備註事項

  1. 由Fortinet認證講師FCT全程授課,授課品質有保障
  2. 本課程使用Fortinet原廠提供之Remote LAB
  3. 完成本課程可申請ISC2 CPE學分