2. Endpoints
3. XQL
4. Alerting and Detection
5. Threat Intel Management
6. Automation
7. Attack Surface Management
8. Incident Handling
9. Dashboards and Reports
업계 최고 수준의 종합 보안 인시던트·자산 관리 플랫폼인 Cortex XSIAM에서 인시던트 조사, 자산·아티팩트 분석, 인과관계(causality) 체인 해석, XQL을 활용한 로그 쿼리, 고급 분석 도구 활용 방법을 학습하는 2일 과정입니다.
※ 본 과정은 'Palo Alto Networks Certified XSIAM Analyst (Specialist)' 자격증과 연계됩니다.
- SOC/CERT/CSIRT 분석가 및 매니저
- 보안 분석가
- MSSP 및 서비스 딜리버리 파트너
- 시스템 통합(SI) 및 프로페셔널 서비스 컨설턴트
- 세일즈 엔지니어
- 인시던트 대응자 및 위협 헌터
본 과정 수료 후 다음을 수행할 수 있습니다:
- 인시던트 조사 및 대응
- 자동화 플레이북 활용
- 알림(Alert) 처리 및 위협 헌팅
- 취약점 평가
- 리포팅 및 컴플라이언스 대응
■ 교육 기간: 2일
■ 교육 형태: 강사주도(ILT) / 가상강의(VILT)
■ 선수 지식: 사이버보안 기본 원리 이해, 인시던트 분석·조사용 보안 도구 사용 경험
■ 연계 자격증: Palo Alto Networks Certified XSIAM Analyst (Specialist)