Aller au contenu principal

Palo Alto Networks Cortex XDR 3.6 : Investigation and Response (cours officiel)

REF : EDU-262
Regroupe des participants de différentes entreprises autour d'un même programme, à dates fixes.
Durée :
2 jours
Niveau :
Intermédiaire
Lieu :
À distance
Format :
Distanciel

2 145€ HT


Description de la formation Palo Alto Cortex XDR Investigation

La plateforme Cortex XDR de Palo Alto Networks est une application de détection et de réponse aux attaques avancées, capable d’intégrer nativement les données du cloud, du réseau et des terminaux et basée sur l’analyse comportementale.

Cette formation Palo Alto Cortex XDR Investigation and Response vous apprendra dans un premier temps à investiguer des attaques depuis la console Cortex XDR, à gérer les incidents et à analyser les artefacts de sécurité via différents modules comme la vue IP. Également, vous verrez comment exécuter des scripts Python sur vos endpoints.

Dans un second temps, ce cours vous invitera à utiliser les datas présentes dans Cortex XDR pour vous protéger contre les attaques avancées. Vous aurez la possibilité de voir la vue de causalité de Cortex, voir l’API et récupérer les logs fournis par vos endpoints. 

Cette formation se conclura en parlant des requêtes XQL et deux autres utilisations de Cortex XDR Pro basées sur le XQL.

Programme de la formation

Date de mise à jour du programme : 09/12/2025

Dates et lieux

Période souhaitée
Lieux
Type d'affichage

Questions fréquentes