EDU-260. Palo Alto Cortex XDR: Prevention and Deployment

Nivel
Básico

Ediciones

Del 19/05/2025 al 22/05/2025
Presencial
Portal de ciberseguridad

Contenidos y descripción

Esta formación dirigida por un instructor le permite prevenir los ataques a sus puntos finales. Tras una visión general de los componentes de Cortex XDR, la formación XDR, la formación presenta la consola de gestión de Cortex XDR y muestra cómo instalar agentes en los terminales y cómo crear perfiles y políticas de seguridad. La formación le permite realizar y rastrear acciones de respuesta, ajustar perfiles y trabajar con alertas de Cortex XDR. La formación concluye con discusiones sobre la solución de problemas básicos del agente, el componente Broker VM local y la implementación de Cortex XDR.

Temas del curso 

  • Visión general de Cortex XDR
  • Componentes principales de Cortex XDR
  • Consola de gestión de Cortex XDR
  • Perfiles y reglas de políticas
  • Protección contra malware
  • Protección contra exploits
  • Alertas de Cortex XDR
  • Ajuste de políticas mediante excepciones
  • Acciones de respuesta
  • Resolución de problemas básicos del agente
  • Visión General del Broker VM
  • Consideraciones sobre el despliegue en el tráfico cifrado.

Objetivos

Describir la arquitectura y los componentes de la familia Cortex XDR;
Utilizar la consola de gestión Cortex XDR
Crear paquetes de instalación de agentes Cortex XDR, grupos de endpoints y políticas
Implementar agentes Cortex XDR en endpoints
Crear y gestionar perfiles de prevención de exploits y malware
Investigar alertas y priorizarlas utilizando políticas de inicio y exclusión
Ajustar perfiles de seguridad utilizando excepciones de Cortex XDR
Realizar y rastrear acciones de respuesta en el Centro de Acción
Realizar la solución de problemas básicos relacionados con los agentes de Cortex XDR
Desplegar un Broker VM y activar el applet de Configuración de Agentes Locales
Entender los conceptos de despliegue de Cortex XDR y los requisitos de activación
Trabajar con el Portal de Soporte al Cliente y Cortex XDR Gateway para la autenticación y autorización

Personas destinatarias

Ingenieros de seguridad, administradores de seguridad, especialistas en operaciones de seguridad, analistas de seguridad y personal de apoyo.

Requisitos previos y público

Los participantes deben estar familiarizados con la implantación de productos empresariales, redes y conceptos de seguridad.

Número de sesiones y duración

  • Días: 3.
  • Horas: 21.
  • Horario: de 09:00h a 17:00h, con una hora de descanso.