2. Software Components
3. XQL (Query and Analysis Language)
4. Detection Engineering
5. Integrations
6. Automation
7. Threat Intel Management
8. Attack Surface Management
9. UI Customizations
Palo Alto Networks의 종합 보안 인시던트·자산 관리 플랫폼인 Cortex XSIAM을 다루는 3일 과정입니다. 엔드포인트 에이전트, XDR 콜렉터, NGFW, Broker VM이 네트워크와 장치를 어떻게 보호하는지 이해하고, 로그 쿼리(XQL), 위협 인텔리전스 관리, 자동화 워크플로우 구성을 학습합니다.
※ 본 과정은 'Palo Alto Networks Certified XSIAM Engineer (Specialist)' 자격증과 연계됩니다.
- SOC/CERT/CSIRT/XSIAM 엔지니어 및 매니저
- MSSP 및 서비스 딜리버리 파트너
- 시스템 통합(SI) 및 프로페셔널 서비스 컨설턴트
- 세일즈 엔지니어
- SIEM·자동화 엔지니어
본 과정 수료 후 다음을 수행할 수 있습니다:
- Cortex XSIAM 설치·배포 및 구성
- 배포 후 설정 관리
- 데이터 소스 온보딩 및 통합
- 탐지 엔지니어링 및 플레이북 작성
- 자동화 워크플로우 구성
- 위협 인텔리전스 및 공격 표면 관리
■ 교육 기간: 3일
■ 교육 형태: 강사주도(ILT) / 가상강의(VILT)
■ 선수 지식: 사이버보안 기본 원리 이해, 네트워크·엔드포인트 보안 기초 경험
■ 연계 자격증: Palo Alto Networks Certified XSIAM Engineer (Specialist)