Comprendre Fortinet · FortiAnalyzer 7.6 Analyst

Parcours FortiAnalyzer 7.6 Analyst

Passer des logs à une investigation : événements, indicateurs, incidents, threat hunting, rapports et playbooks.

Thomas SAUTIER · Publié le · Comprendre une architecture

À qui s’adresse ce parcours ?

Passer des logs à une investigation : événements, indicateurs, incidents, threat hunting, rapports et playbooks. La progression proposée rassemble 4 guides, avec des schémas, des cas de diagnostic et des exercices de compréhension.

Prérequis : Savoir rechercher des logs et comprendre les flux réseau et les événements de sécurité.

Les intitulés Core, Enterprise, Administrator et Analyst situent l’angle et le niveau du parcours. Cette progression technique Samhan n’est pas une annonce de disponibilité d’examen. Consultez le Fortinet Training Institute pour les examens actifs, leurs objectifs et les conditions d’inscription.

Préparer un environnement de travail

Un ADOM de test avec des logs de trafic et de sécurité, des comptes analystes et des données synthétiques.

Utilisez des données et des secrets de lab. Avant un changement, relevez l’état initial et préparez la restauration ; après l’essai, comparez le résultat observé à votre prédiction.

Comprendre en imageApprendre FortiAnalyzer 7.6 Analyst
Apprendre FortiAnalyzer 7.6 Analyst La lecture prépare un essai en lab. Les observations permettent de corriger une hypothèse ou une configuration, puis de répéter le scénario. 01 Comprendre Objets et flux 02 Configurer Environnement de lab 03 Observer Résultats et journaux 04 Corriger Hypothèse et vérification
La lecture prépare un essai en lab. Les observations permettent de corriger une hypothèse ou une configuration, puis de répéter le scénario.
Étape 1

FortiAnalyzer Analyst : chercher des logs sans perdre le contexte

Utiliser les vues, les filtres et la chronologie pour construire une investigation reproductible.

Lire le guide

À travailler : Une IP apparaît avec un grand volume de trafic. Peut-on l’attribuer immédiatement à une personne ?

Étape 2

FortiAnalyzer : distinguer log, événement, indicateur et incident

Qualifier une alerte et rassembler des preuves avant de décider d’une réponse.

Lire le guide

À travailler : Une règle déclenche sur une connexion bloquée vers un domaine signalé. Faut-il annoncer une compromission ?

Étape 3

FortiAnalyzer : threat hunting et utilisation critique de FortiAI

Construire une hypothèse de recherche et vérifier les résultats d’une assistance IA sur les logs.

Lire le guide

À travailler : FortiAI propose un résumé de compromission, mais aucun événement n’est fourni pour l’appuyer. Que conservez-vous comme conclusion ?

Étape 4

FortiAnalyzer Analyst : rapports utiles et playbooks contrôlés

Transformer une investigation en compte rendu et automatiser une réponse avec des conditions de succès explicites.

Lire le guide

À travailler : Le playbook affiche une exécution terminée. Peut-on affirmer que l’IP est bloquée sur le FortiGate ?

Relier les notions dans un scénario complet

Qualifier une alerte, retrouver ses preuves, expliquer ses limites puis préparer une réponse contrôlée.

Pour expliquer le résultat, identifiez les objets configurés, les décisions prises et les observations qui les confirment. Recommencez avec une panne limitée pour voir quelle étape change.

Pour approfondir

Relier ce parcours à d’autres sujets

Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan

Échange

Un sujet d’architecture ou d’exploitation Fortinet ?

Échangeons sur vos flux, vos contraintes et les vérifications utiles à votre environnement.