Aller au contenu principal
  • Certifiant
  • Cours pratique
  • Fortinet
  • FSE
  • Informatique
  • Officiel

Formation FortiAnalyzer Analyst

Demander un devis
Une formatrice accompagne deux participants penchés sur leurs notes, en salle de formation
Durée
2 jours
Niveau
Fondamental
Modalités
Présentiel / Distanciel
Certification
NSE 5 - FortiAnalyzer 7.2 Analyst

Description de la formation FortiAnalyzer Analyst

Dans cette formation FortiAnalyzer Analyst, vous apprendrez les principes fondamentaux de l'utilisation de FortiAnalyzer pour la journalisation centralisée. Vous apprendrez également à identifier les menaces actuelles et potentielles grâce à l'analyse des journaux. Vous apprendrez comment examiner et gérer des événements, et l'automatisation des tâches avec les playbooks.

Vous apprendrez également comment identifier les menaces à travers l’analyse des incidents et des différents rapports. Enfin, vous apprendrez comment utiliser le FortiAI dans votre méthode d’analyse et dans la génération des rapports de sécurité.

Atelier en salle : une participante présente des notes au tableau

Objectifs pédagogiques

Objectifs pédagogiques :

À l'issue de cette formation FortiAnalyzer Analyst, vous aurez acquis les connaissances et compétences nécessaires pour :

  • Décrire les responsabilités, les rôles et les objectifs du SOC
  • Décrire le rôle du FortiAnalyzer dans un SOC
  • Décrire l’intégration du du FortiAnalyzer dans la Security Fabric
  • Décrire le fonctionnement des logs dans la Security Fabric
  • Décrire les déploiements du FortiAnalyzer Fabric
  • Décrire les modes de fonctionnement du FortiAnalyzer
  • Décrire comment le FortiAnalyzer parse et normalise les logs
  • Validation des logs parsers
  • Rechercher des logs en utilisant des champs normalisés
  • Visualiser et rechercher des logs en utilisant le Log View
  • Créer et sauvegarder des filtres et des tableaux de bord
  • Décrire l'objectif de la collecte et du stockage des journaux
  • Afficher les statistiques d’utilisation dans le FortiView
  • Visualiser les des tableaux de bord et les différents widgets
  • Configurer le gestionnaire d’événements
  • Gérer les événements
  • Configurer les indicateurs
  • Analyser les incidents
  • Configurer les paramètres d’incident
  • Décrire le fonctionnement et les cas d’utilisation du FortiAI
  • Décrire la recherche des menaces
  • Utiliser des graphes sur les statistiques des logs
  • Utiliser le tableau d’analyse des logs SIEM
  • Décrire les alertes d’épidémie
  • Collecter les statistiques sur le volume des logs
  • Configurer une réponse automatisée (automation stitch)
  • Configurer un gestionnaire d’événements avec une réponse automatisée activée
  • Exécuter et optimiser des rapports prédéfinis
  • Configurer les rapports avec des macros, des graphiques personnalisés et des datasets
  • Configurer la sauvegarde externe des rapports
  • Grouper les rapports
  • Importer et exporter des rapports et des graphiques
  • Joindre des rapports aux incidents
  • Gérer et dépanner les rapports
  • Créer de nouveaux playbooks
  • Utiliser des variables dans les tâches
  • Surveiller les playbooks
  • Importer et exporter les playbooks

Objectifs opérationnels

Objectif opérationnel :

Connaître les principes fondamentaux de l'utilisation de FortiAnalyzer.

Programme

Contenu du cours

SOC Concepts and Security FabricLog Data Flow and NavigationEvents, Indicators, and IncidentsFortiAI, Threat Hunting, and TroubleshootingReportsPlaybooks

Programme mis à jour le 27/04/2026

Formations liées