À qui s’adresse ce parcours ?
Passer des logs à une investigation : événements, indicateurs, incidents, threat hunting, rapports et playbooks. La progression proposée rassemble 4 guides, avec des schémas, des cas de diagnostic et des exercices de compréhension.
Prérequis : Savoir rechercher des logs et comprendre les flux réseau et les événements de sécurité.
Les intitulés Core, Enterprise, Administrator et Analyst situent l’angle et le niveau du parcours. Cette progression technique Samhan n’est pas une annonce de disponibilité d’examen. Consultez le Fortinet Training Institute pour les examens actifs, leurs objectifs et les conditions d’inscription.
Préparer un environnement de travail
Un ADOM de test avec des logs de trafic et de sécurité, des comptes analystes et des données synthétiques.
Utilisez des données et des secrets de lab. Avant un changement, relevez l’état initial et préparez la restauration ; après l’essai, comparez le résultat observé à votre prédiction.
FortiAnalyzer Analyst : chercher des logs sans perdre le contexte
Utiliser les vues, les filtres et la chronologie pour construire une investigation reproductible.
À travailler : Une IP apparaît avec un grand volume de trafic. Peut-on l’attribuer immédiatement à une personne ?
FortiAnalyzer : distinguer log, événement, indicateur et incident
Qualifier une alerte et rassembler des preuves avant de décider d’une réponse.
À travailler : Une règle déclenche sur une connexion bloquée vers un domaine signalé. Faut-il annoncer une compromission ?
FortiAnalyzer : threat hunting et utilisation critique de FortiAI
Construire une hypothèse de recherche et vérifier les résultats d’une assistance IA sur les logs.
À travailler : FortiAI propose un résumé de compromission, mais aucun événement n’est fourni pour l’appuyer. Que conservez-vous comme conclusion ?
FortiAnalyzer Analyst : rapports utiles et playbooks contrôlés
Transformer une investigation en compte rendu et automatiser une réponse avec des conditions de succès explicites.
À travailler : Le playbook affiche une exécution terminée. Peut-on affirmer que l’IP est bloquée sur le FortiGate ?
Relier les notions dans un scénario complet
Qualifier une alerte, retrouver ses preuves, expliquer ses limites puis préparer une réponse contrôlée.
Pour expliquer le résultat, identifiez les objets configurés, les décisions prises et les observations qui les confirment. Recommencez avec une panne limitée pour voir quelle étape change.
Pour approfondir
Relier ce parcours à d’autres sujets
- FortiAnalyzer 7.6 Administrator — Construire une collecte fiable, organiser les ADOM, gérer la rétention et préparer la disponibilité de FortiAnalyzer.
- FortiDeceptor 6.2 Administrator — Concevoir un réseau de déception, déployer des leurres et qualifier leurs interactions avant une réponse.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan