Aller au contenu principal
  • Certifiant
  • Cours pratique
  • Informatique
  • Officiel
  • Palo Alto Networks

Formation Palo Alto Cortex XSIAM – Investigation et Analyse (cours officiel)

Maîtriser l’investigation, l’analyse et l’exploitation des données de sécurité avec Cortex XSIAM

Demander un devis
Une formatrice accompagne deux participants penchés sur leurs notes, en salle de formation
Durée
2 jours
Niveau
Fondamental
Modalités
Distanciel
Certification
Palo Alto Networks “XSIAM Analyst”

Description de la formation Cortex XSIAM

Qu’est-ce que Palo Alto Cortex XSIAM ?

Cortex XSIAM (Extended Security Intelligence and Automation Management) est la plateforme avancée de Palo Alto Networks qui unifie les fonctions de SIEM, SOAR et de gestion des événements de sécurité pour offrir une solution moderne d’investigation et de réponse aux incidents. Elle combine intelligence artificielle, corrélation de données, automatisation avancée et visualisation pour une gestion efficace des opérations de sécurité.

Pourquoi suivre une formation Palo Alto Cortex XSIAM – Investigation et Analyse ?

Cette formation officielle Palo Alto Networks sur deux jours est conçue pour les professionnels de la sécurité qui souhaitent acquérir une compréhension approfondie de l’investigation des incidents, ainsi que des techniques d’analyse et d’automatisation à l’aide de Cortex XSIAM. Elle aborde les concepts clés, les outils et les meilleures pratiques pour détecter, corréler, analyser et répondre efficacement aux incidents de sécurité.

Atelier en salle : une participante présente des notes au tableau

Objectifs pédagogiques

À l'issue de cette formation Palo Alto Cortex XSIAM – Investigation et Analyse, vous aurez acquis les connaissances nécessaires pour :

  • Enquêter sur les incidents, analyser les actifs et les artefacts clés, et interpréter la chaîne de causalité.
  • Interroger et analyser les journaux en utilisant XQL pour extraire des informations significatives.
  • Utiliser des outils et des ressources avancés pour une analyse complète des incidents.

Objectifs opérationnels

Savoir utiliser Cortex XSIAM pour enquêter sur des incidents, analyser les artefacts de sécurité, exploiter les données via XQL et automatiser les réponses grâce aux outils de la plateforme.

Programme

Contenu du cours

Introduction à Cortex XSIAM
Endpoints
XQL
Alertes et détection
Threat Intel Management
Automatisation
Attack Surface Management
Gestion d’incidents
Tableau de bord et Rapports

Travaux pratiques

Les travaux pratiques représentent près de 50 % du contenu avec des labs interactifs sur Cortex XSIAM pour appliquer l’investigation d’incidents, les requêtes XQL, la corrélation d’événements, la création d’automatisations et l’analyse via tableaux de bord.

Programme mis à jour le 16/07/2026

Formations liées