Aller au contenu principal

Palo Alto Networks Cortex XDR 3.6 : Investigation and Response (cours officiel)

REF : EDU-262
Regroupe des participants de différentes entreprises autour d'un même programme, à dates fixes.
Durée :
2 jours
Niveau :
Intermédiaire
Lieu :
À distance
Format :
Distanciel

2 145€ HT


Description de la formation Palo Alto Cortex XDR Investigation

La plateforme Cortex XDR de Palo Alto Networks est une application de détection et de réponse aux attaques avancées, capable d’intégrer nativement les données du cloud, du réseau et des terminaux et basée sur l’analyse comportementale.

Cette formation Palo Alto Cortex XDR Investigation and Response vous apprendra dans un premier temps à investiguer des attaques depuis la console Cortex XDR, à gérer les incidents et à analyser les artefacts de sécurité via différents modules comme la vue IP. Également, vous verrez comment exécuter des scripts Python sur vos endpoints.

Dans un second temps, ce cours vous invitera à utiliser les datas présentes dans Cortex XDR pour vous protéger contre les attaques avancées. Vous aurez la possibilité de voir la vue de causalité de Cortex, voir l’API et récupérer les logs fournis par vos endpoints. 

Cette formation se conclura en parlant des requêtes XQL et deux autres utilisations de Cortex XDR Pro basées sur le XQL.

Programme de la formation

Date de mise à jour du programme : 09/12/2025

Dates et lieux

Période souhaitée
Lieux
Type d'affichage

Témoignages pour cette formation

Les avis figurant ci-dessous sont issus des fiches d'évaluation que remplissent les participants à la fin de la formation. Ils sont ensuite publiés automatiquement si les personnes ont explicitement accepté que nous les diffusions.

G

Avis de GD

CPAS DE NAMUR

Retour d’expérience

Mon avis sur le contenu du stage :

"Un support visuel sur les exercices de navigation ne serait pas de refus, cela devient très dense et confus vers la fin (le lab 7 est un bon exemple de chemin de piste compliqué)"

Mon avis sur le formateur :

"Energique et disponible"

Ce que j'ai le plus apprécié :

"La console simulée est un atout absolument incontournable"

Ce que j'ai le moins apprécié :

"Les zones d'accès limités dans ladite console font bugger l'affichage de la page (rafraichissement continu)"

GD

CPAS DE NAMUR

4/5

Questions fréquentes