Kurs

Her finner du vår fullstendige kursoversikt

Våre Palo Alto Networks-kurs leveres i samarbeid med Consigas, en autorisert kurspartner, og ledes av instruktører med mange års erfaring med å designe, implementere og støtte Palo Alto Networks Next-Generation Security-plattform.

  • Online instruktør-ledet opplæring
    Du kan velge mellom heldagskurs og halvdagskurs.

  • Best Practices & Real Life Experience 
    Alle våre instruktører er sikkerhetskonsulenter som designer, implementerer, migrerer, administrerer og støtter Palo Alto Networks-løsninger hele dagen, hver dag. Det er denne opplevelsen de bringer inn i klasserommet for å forklare teorien, men også hvordan du bruker dine Palo Alto Networks produkter i det virkelige liv.

  • Video
    Det er umulig å huske alt, så derfor tas kurset opp slik at du har mulighet til å repetere.

  • Dedikert labtilgang i 3 måneder
    Du vil ha tilgang til din egen dedikerte lab som du kan bruke under kurset og tre måneder etter kurset er gjennomført. Din virtuelle lab består av en Windows Client, Palo Alto Networks FireWall og DMZ Linux Server med en labguide for praktiske øvelser.

  • Skreddersydde kurs
    Vi har mulighet til å skreddersy kurs for kunder, hvor vi for eksempel reduserer lengden på et kurs og fokuserer på utvalgte moduler eller henter moduler fra ulike kurs.

Palo Alto Networks Courses

20260323_1419_Southcoast_Netsecurity_7405038_EB
EDU-238

Prisma SD-WAN: Design and Operation

Online kurs

20260323_1446_Southcoast_Netsecurity_7405294_EB
EDU-210

Firewall: Configuration and Management

Online kurs

20260323_1401_Southcoast_Netsecurity_7404831_EB
EDU-214

Firewall: Improving Security Posture and Hardening PAN-OS

Online kurs

20260323_1358_Southcoast_Netsecurity_7404800_EB
EDU-220

Panorama: Managing Firewalls at Scale

Online kurs

20260323_1457_Southcoast_Netsecurity_7405409_EB
EDU-260/EDU-262

Cortex XDR: Prevention, Analysis and Response

Online kurs

20260323_1413_Southcoast_Netsecurity_7404926_EB
EDU-318

Prisma Access SASE Security: Design and Operation

Online kurs

20260323_1412_Southcoast_Netsecurity_7404900_EB
EDU-330

Firewall: Troubleshooting

Online kurs

20260323_1347_Southcoast_Netsecurity_7404679_EB
EDU-380

Cortex XSOAR: Automation and Orchestration

Online kurs

EDU-238

Prisma SD-WAN: Design and Operation

På dette kurset vil du lære om neste generasjons Prisma SD-WAN-løsning, verdien denne generasjonen gir i forhold til eldre WAN- og SD-WAN-implementeringer, og hvordan konfigurere, betjene og feilsøke løsningen.

Dette kurset er beregnet for deg som må konfigurere, vedlikeholde og bruke wide area-nettverk, fra datasentre til filialer og sky.

  • Lær hvordan du designer, implementerer og effektivt driver en Prisma SD WAN-løsning.
  • Få praktisk erfaring med å konfigurere Prisma SD-WAN med et filial og datasenter.
  • Konfigurere policyer og bruk Prisma SD-WAN-tjenester.

Sertifisering

Kurset er ikke knyttet til noen Palo Alto Networks-sertifisering.

 

Videoopptak

Det er umulig å huske alt på en live-trening, derfor blir online-kurs tatt opp og du får videoen i etterkant.

 

Labtilgang i 3 måneder

Du vil ha tilgang til din egen dedikerte lab som du ikke bare har tilgang til i løpet av kurset, men i hele tre måneder uten tids- eller bruksbegrensning. Din virtuelle lab består av to klientarbeidsstasjoner, en FireWall og en Extranet Server for praktiske øvelser som beskrevet i labguiden.

 

Omfang

  • Nivå: Middels
  • Varighet: 5 dager
  • Format: Instruktørledet kurs og hands-on lab levert enten som live online opplæring eller klasserom (bedriftsinternt på forespørsel).
  • Plattform support: Platform support: Prisma SD-WAN ION devices running Prisma SD-WAN with the Prisma SD-WAN Controller

 

Moduler

1- Solution Overview
2 - Branch Design
3 - Routing
4 - Policy Module #1 - Application Path and QoS
Policy
5 - Policy Module #2 - NAT, ZBFW and Security
6 - Event Policy Management Services
7 - DNS and DHCP Services
8 - Operations and Troubleshooting
9 - CloudBlades
10 - Integrating Prisma SD-WAN and Prisma Access
for SASE Implementation
11 - DevOps
12 - Next Steps

 

Kurset passer for

Network Engineers, Network Administrators, Network Security Engineers, Network
Architects, and NOC Administrators.

 

Forkunnskaper

Deltakerne bør ha en grunnleggende kunnskap (1+ år) om ruting og veksling,
inkludert Border Gateway Protocol (BGP). Erfaring med distribusjon og drift av WAN og bruk av nettverksovervåkingsverktøy som LiveAction, Netscout og
Splunk. Erfaring med DNS-, DHCP- og IP-administrasjonsverktøy; kjennskap til skripting og APIer da de er relatert til nettverksautomatisering.

EDU-210

Firewall: Configuration and Management

Dette kurset er vårt viktigste Palo Alto Networks-kurs da det dekker det grunnleggende man trenger å vite for å forstå Next-Generation FireWall. Selv erfarne ingeniører får mye ut av dette kurset, siden det i tillegg til det grunnleggende innen arkitektur og administrasjon, inkluderer emner som Application Identification, Content ID (IPS, Anti-Virus/-Spyware, URL Filtering, File Blocking), SSL Decryption and User Identification, som alle er funksjoner som vanligvis ikke støttes av eldre brannmurer.

I tillegg underviser vi også i security best practices som gjør det mulig for studentene å utnytte Palo Alto Networks Next-Generation Firewall’s potensiale fullt ut. Vi forklarer ikke bare teorien, men også hvordan man bruker hver funksjon i det virkelige liv.

  • Konfigurer og administrer de viktigste funksjonene i Palo Alto Networks Next-Generation Firewall.
  • Konfigurer og administrer sikkerhets- og NAT-policyer
  • Konfigurer og administrer strategier for Threat Prevention for å blokkere trafikk fra kjente og ukjente IP-adresser, domener og URL-er
  • Overvåke nettverkstrafikk ved hjelp av interaktivt webgrensesnitt og rapporter

 

Netsecurity leverer Palo Alto Networks-kurs i samarbeid med Consigas som en Authorized Training Partner.

 

Sertifisering

PAN EDU 210-kurset dekker alt som kreves for PCNSA “Palo Alto Networks Certified Network Security Administrator”-sertifiseringen.

Vi anbefaler å gjøre følgende for PCNSE-sertifiseringen. Man tar først kurset “Firewall: Configuration and Management” (EDU-210), etterfulgt av "Panorama: Managing Firewalls at Scale" (EDU-220) og "Firewall Troubleshooting" (EDU- 330) i hvilken rekkefølge man ønsker.

Video-opptak på online kurs

Det er umulig å huske alt på en live-trening, så derfor blir online-kurs tatt opp og du får videoen i etterkant. Hvis du vil begynne å studere med en gang, kan vi dele videoene fra et tidligere kurs og gi tilgang til lab umiddelbart når bestillingen din er bekreftet.


Lab-tilgang i 3 måneder

Du vil ha tilgang til din egen dedikerte lab som du ikke bare har tilgang til i løpet av kurset, men i hele tre måneder uten tids- eller bruksbegrensning. Din virtuelle lab består av en klientarbeidsstasjon, en FireWall og en Extranet-server for praktiske øvelser som beskrevet i labguiden. Som en bonus, har laben også Expedition Migration Tool.


Forkunnskaper

Det kreves ingen tidligere Palo Alto Networks-erfaring for å ta dette kurset, men det anbefales grunnleggende kjennskap til nettverkskonsepter, inkludert routing, switching og IP-adressering.

 

Kurset passer for

Security Engineers, Security Administrators, Security Operations Specialists, Security Analysts og Support Staff.


Omfang

  • Nivå: Innledende
  • Varighet: 5 dager eller 10 halve dager
  • Format: Instruktørledet kurs og hands-on lab levert enten som live online opplæring eller klasserom (bedriftsinternt på forespørsel).
  • Plattform support: Palo Alto Networks Next-Generation FireWalls running PAN-OS operating system.


Moduler

1 - Palo Alto Networks Portfolio and Architecture
2 - Configuring Initial Firewall Settings
3 - Managing Firewall Configurations
4 - Managing Firewall Administrator Accounts
5 - Connecting the Firewall to Production Networks with
Security Zones
6 - Creating and Managing Security Policy Rules
7 - Creating and Managing NAT Policy Rules
8 - Controlling Application Usage with App-ID
9 - Blocking Known Threats Using Security Profiles
10 - Blocking Inappropriate Web Traffic with URL Filtering
11 - Blocking Unknown Threats with Wildfire
12 - Controlling Access to Network Resources with User-ID
13 - Using Decryption to Block Threats in Encrypted Traffic
14 - Locating Valuable Information Using Logs and Reports
15 - What's Next in Your Training and Certification Journey
Supplemental Materials
Securing Endpoints with GlobalProtect
Providing Firewall Redundancy with High Availability
Connecting Remotes Sites using VPNs
Blocking Common Attacks Using Zone Protection

 

Anbefalte påbyggingskurs

  • Panorama: Managing Firewalls at Scale (EDU-220)
  • Firewall: Troubleshooting (EDU-330)
EDU-214

Firewall: Improving Security Posture and Hardening PAN-OS

Dette kurset tar for seg hvordan man effektivt sikrer bedriftens nettverk ved å utnytte potensialet som ligger i Next Generation FireWall. De fleste brannmurinfrastrukturer har blitt migrert fra en eldre brannmur. Imidlertid beskytter en slik migrering ikke nettverket, da det mangler riktig oppsett av alle trusselforebyggende teknikker som tilbys av Next-Generation FireWall.

Implementering av security best practices kan være en alvorlig utfordring, da det ofte er vanskelig å identifisere hvor du skal begynne og hvilken kombinasjon av best practices som er tilstrekkelig for miljøet.

På kurset "FireWall Security Best Practices and Threat Prevention" (EDU-214) lærer man derfor ikke bare security best practices, men også metodene for å anvende dem effektivt med minimal innvirkning.

Netsecurity leverer Palo Alto Networks-kurs i samarbeid med Consigas som en Authorized Training Partner.

 

Du vil lære å:

  • Fastslå hvor effektiv dine gjeldende sikkerhetspolicyer er
  • Utvikle workflows for å administrere sikkerhetsinnstillinger
  • Endre eksisterende policysett for å implementere security best practices
  • Overvåke nettverkstrafikk ved hjelp av et interaktive webgrensesnitt og brannmur-rapporter
  • Benytte verktøy som BPA-verktøyet for å forstå ditt miljø ytterligere

 

Video-opptak

Det er umulig å huske alt på en live-trening, så derfor blir online-kurs tatt opp og du får videoen i etterkant. Hvis du vil begynne å studere med en gang, kan vi dele videoene fra et tidligere kurs og gi tilgang til lab umiddelbart når bestillingen din er bekreftet.


Lab-tilgang i 3 måneder

Du vil ha tilgang til din egen dedikerte lab som du ikke bare har tilgang til i løpet av kurset, men i hele tre måneder uten tids- eller bruksbegrensning. Din virtuelle lab består av en klientarbeidsstasjon, en FireWall, en Extranet Server og Expedition migration toll for praktiske øvelser beskrevet i labguiden. Som et tillegg har laben også Minemeld.

 

Sertifisering

Kurset er ikke knyttet til noen Palo Alto Networks-sertifisering.

Omfang

  • Nivå: Middels
  • Varighet: 5 halve dager
  • Format: Instruktørledet kurs og hands-on lab levert enten som live online opplæring eller klasserom (bedriftsinternt på forespørsel).
  • Plattform support: Palo Alto Networks Next-Generation FireWalls running PAN-OS operating system.

Kurset passer for

Security Engineers, Security Administrators, Security Operations Specialists, Security Analysts og support.

Forkunnskaper

Det er anbefalt å ha gjennomført Firewall Essentials: Configuration and Management (EDU-210). Det er også en fordel å være være kjent med grunnleggende sikkerhetskonsepter og ha erfaring med andre sikkerhetsteknologier (IPS, proxy og innholdsfiltrering).

 

Kursets moduler

Les mer om kursets moduler her


Videoopptak

Det er umulig å huske alt på en live-trening, så derfor blir nettkurset tatt opp og du får videoen i etterkant. Hvis du vil begynne å studere med en gang, kan vi dele videoene fra et tidligere kurs og gi tilgang til lab umiddelbart når bestillingen din er bekreftet.


Lab-tilgang

Du vil ha tilgang til din egen dedikerte lab som du kan bruke ikke bare i løpet av klassen, men i hele tre måneder uten noen tidsbegrensning. Din virtuelle lab består av en klientarbeidsstasjon, en FireWall, en Extranet-server og Expedition-migreringsverktøyet for praktiske øvelser som beskrevet i labguiden. Som et tillegg har laboratoriet også Minemeld.


Sertifisering

Kurset er ikke knyttet til noen Palo Alto Networks-sertifisering.

EDU-220

Panorama: Managing Firewalls at Scale

Dette er et spesialisert kurs for Panorama management løsningen hvor man kan administrere brannmurer sentralt i stor skala. Man lærer ikke bare om egenskapene og funksjonene til Panorama, men får også veiledning om hvordan designe et distribuert brannmurnettverk med sentral administrasjon.

Netsecurity leverer Palo Alto Networks-kurs i samarbeid med Consigas som en Authorized Training Partner.

 

Sertifisering

Kurset dekker deler av innholdet som kreves for PCNSE "Palo Alto Networks Certified Network Security Engineer" sertifisering.

Den anbefalte veien for PCNSE-sertifiseringen er først å ta kurset "Firewall: Configuration and Management" (EDU-210) etterfulgt av Panorama: Managing Firewalls at Scale (EDU-220) og "Firewall Troubleshooting" (EDU-330) i hvilken rekkefølge man ønsker.

Videoopptak

Det er umulig å huske alt på en live-trening, Det er umulig å huske alt på en live-trening, så derfor blir online-kurs tatt opp og du får videoen i etterkant. Hvis du vil begynne å studere med en gang, kan vi dele videoene fra et tidligere kurs og gi tilgang til lab umiddelbart når bestillingen din er bekreftet.

Labtilgang i 3 måneder

Du vil ha tilgang til din egen dedikerte lab som du ikke bare har tilgang til i løpet av kurset, men i hele tre måneder uten tids- eller bruksbegrensning. Din virtuelle lab består av to klientarbeidsstasjoner, to FireWalls, en Panorama og en Extranet Server for praktiske øvelser som beskrevet i labguiden.

Omfang

  • Nivå: Middels
  • Varighet: 2 hele dager eller 4 halve dager
  • Format: Instruktørledet kurs og hands-on lab levert enten som live online opplæring eller klasserom (bedriftsinternt på forespørsel).
  • Plattform support: Palo Alto Networks Next-Generation FireWalls running PAN-OS operating system.

Moduler

1 - Initial Configuration
2 - Adding Firewalls
3 - Templates
4 - Device Groups
5 - Log Collection and Forwarding
6 - Using Panorama Logs
7 - Panorama Administrative Accounts
8 - Reporting
9 - Troubleshooting

Kurset passer for

Security Architects, Security Administrators, Security Operations Specialists, Security Analysts og Security Engineers.

Forkunnskaper

Kurset “Firewall Configuration and Management” (EDU-210) eller tilsvarende praktisk erfaring med å arbeide med Palo Alto Networks Next-Generation FireWall er en forutsetning for å ta dette kurset. Studentene bør også være kjent med grunnleggende sikkerhetskonsepter. Kjennskap til nettverkskonsepter, inkludert routing, switching og IP-adressering anbefales.

EDU-260/EDU-262

Cortex XDR: Prevention, Analysis and Response

Cortex XDR-kurset lærer studentene hvordan agenten beskytter mot utnyttelser og malware-drevne angrep.

I praktiske labøvelser vil studentene utforske og konfigurere administrasjonsplattformen og installere XDR-agent samt relevante komponenter; lage sikkerhetspolicyer og profiler for å beskytte endepunkter mot flertrinns, filløse angrep bygget ved hjelp av skadelig programvare og utnyttelser; svare på angrep ved hjelp av responshandlinger; forstå adferd-/trusselanalyser, log stitching, agentlevert endepunktsdata og årsaksanalyse; undersøke og prioritere angrep ved bruk av hendelsesadministrasjonssiden og analysere varsler ved bruk av «Causality and Timeline analysis views»; benytte API for å sette inn varsler; opprette BIOC-regler, og søke etter et spor i rådatasett i Cortex Data Lake ved å bruke Query Builder.

  • Differensiere arkitekturen og komponentene i Cortex XDR-familien
  • Aktivere XDR, distribuere agentene og arbeide med administrasjonskonsollen
  • Jobbe med administrasjonskonsollen, beskrive en typisk administrasjonsside og arbeide med tabeller og filter
  • Opprette agentinstallasjonspakker, endepunktgrupper, policyer og profiler
  • Opprette og administrere utnyttelse og malware profiler og utføre responshandlinger
  • Differensiere BIOC- og IOC-regler samt lage og administrere dem
  • Beskrive Cortex XDR årsaksanalyser og analysekonsepter
  • Prioritere og undersøke varsler og hendelser, og lage retningslinjer for stjernemerking og ekskludering av varsler
  • Arbeide med årsakssammenheng og tidslinjevisninger og undersøke trusler i Query Center
  • Aktivere Host Insights add-on og arbeide med innsikt og Asset View
  • Bruke Vulnerability Assessment, og arbeide med Asset Management og IP View

 

Videoopptak

Det er umulig å huske alt på en live-trening, Det er umulig å huske alt på en live-trening, så derfor blir online-kurs tatt opp og du får videoen i etterkant. Hvis du vil begynne å studere med en gang, kan vi dele videoene fra et tidligere kurs og gi tilgang til lab umiddelbart når bestillingen din er bekreftet.

 

Labtilgang i 3 måneder

Du vil ha tilgang til din egen dedikerte lab som du ikke bare har tilgang til i løpet av kurset, men i hele tre måneder uten tids- eller bruksbegrensning. Din virtuelle lab består av en dedikert Windows- og en Linux-klient, samt tilgang til en delt Cortex XDR for praktiske øvelser som beskrevet i labguiden.

Sertifisering

Kurset er ikke knyttet til noen Palo Alto Networks-sertifisering.

 

Omfang

  • Nivå: EDU-260 Middels | EDU-262 Avansert
  • Varighet: EDU-260 3 dager eller 5 halve dager | EDU-262 2 dager eller 4 halve dager
  • Format: Instruktørledet kurs og hands-on lab levert enten som live online opplæring eller klasserom (bedriftsinternt på forespørsel).
  • Plattform support: Palo Alto Networks Cortex XDR Pro per endpoint og Pro per TB.

Kursmoduler EDU-260

1 - Cortex XDR Introduction
2 - Cortex XDR Main Components
3 - Cortex XDR Management Console
4 – Profiles and Policies
5 - Malware Protection
6 - Exploit Protection
7 - Cortex XDR Alerts
8 – Exclusions and Exceptions
9 - Response Actions
10 - Basic Troubleshooting
11 - Broker VM Overview
12 - Deployment Consideration

Kursmoduler EDU-262

1 - Cortex XDR Incidents
2 - Causality and Analytics Concepts
3 - Causality Analysis of Alerts
4 - Advanced Response Actions
5 - Building Search Queries
6 - Building XDR Rules
7 - Cortex XDR Assets
8 - Introduction to XQL
9 - External Data Collection

 

Kurset passer for

Cybersecurity Analysts and Engineers og Security Operations Specialists

Forkunnskaper

For EDU-260 må deltakerne være kjent med sikkerhetskonsepter for virksomheter.

For EDU-262 må deltakerne ha fullført EDU-260 (Cortex XDR: Prevention an Deployment).

EDU-318

Prisma Access SASE Security: Design and Operation

Kurset forklarer Prisma Secure Access Service Edge (SASE og er et kurs for alle som ønsker å lære å sikre eksterne nettverk og mobile brukere.

Du vil lære hvordan designe, implementere og bruke Prisma Access-løsningen for bedre å beskytte mobile brukere og IT-infrastrukturen i eksterne nettverk ved hjelp av en SASE-implementering.

 

Videoopptak

Det er umulig å huske alt på en live-trening, Det er umulig å huske alt på en live-trening, så derfor blir online-kurs tatt opp og du får videoen i etterkant. Hvis du vil begynne å studere med en gang, kan vi dele videoene fra et tidligere kurs og gi tilgang til lab umiddelbart når bestillingen din er bekreftet.

 

Office 365 Azure ID integrasjon

I tillegg til standardinnholdet lærer du hvordan du kan integrere Prisma Access for å autentisere brukere med deres Office 365-konto mot Azure AD ved hjelp av SAML.

 

Sertifisering

Kurset er ikke knyttet til noen Palo Alto Networks-sertifisering.

 

Omfang

  • Nivå: Avansert
  • Varighet: 4 dager
  • Format: Instruktørledet kurs og hands-on lab levert enten som live online opplæring eller klasserom (bedriftsinternt på forespørsel).
  • Plattform support: Palo Alto Networks Panorama and Prisma Access

Moduler

Prisma AccessOverview
2- Planning and Design
3- Routing and SD-WANDesign
4- Zero Trust Network Access (ZTNA) Connector
5- Activate and Configure
6- Security Processing Nodes
7- Panorama Operations for Prisma Access
8- Remote Networks
9- Mobile Users
10- Cloud Secure Web Gateway
11- Tune,Optimize, and Troubleshoot
12- Manage Multiple Tenants
13- Insights
14- ADEM
15- Next Steps

Labtilgang

Du vil ha tilgang til din egen dedikerte lab for praktiske øvelser som beskrevet i labguiden. Laboratoriet består av en dedikert klientarbeidsstasjon, en Panorama-server og tilgang til en Prisma Access-skyforekomst. Vær oppmerksom på at laben er tilgjengelig 24 timer i dægnet i løpet av treningsuken.

Kurset passer for

Security Engineers, Security Administrators, Security Operations Specialists, Security Analysts og Network Engineers.

 

Forkunnskaper

Kursene "Firewall Configuration and Management" (EDU-210) samt "Panorama: Managing Firewalls at Scale" (EDU-220) eller tilsvarende praktisk erfaring med å jobbe med Panorama og Palo Alto Networks Next-Generation FireWall er forutsetninger for å ta dette kurset.

Studentene bør også være kjent med grunnleggende sikkerhetskonsepter. Kjennskap til nettverkskonsepter inkludert routing, switching og IP-adressering anbefales.

EDU-330

Firewall: Troubleshooting

På dette kurset vil du lære alt om hvordan man konfigurerer Next Generation Firewall, og hva man skal gjøre dersom alt ikke fungerer som det skal.

Kurset handler om å gi verktøyene og teknikkene man trenger for effektivt å feilsøke eventuelle problemer relatert til brannmuren eller til og med å gi bevis på at problemet ikke er relatert til brannmuren

  • Forstå den underliggende arkitekturen til neste Next-Generation Firewall og hva som skjer med en pakke når den behandles
  • Undersøke nettverksproblemer ved å bruke brannmurverktøy, inkludert CLI
  • Følge velprøvde feilsøkingsmetoder som er spesifikke for individuelle funksjoner
  • Analysere avanserte logger for å løse ulike scenarier i det virkelige liv
  • Løse avanserte, scenariobaserte utfordringer

 

Sertifisering

Kurset dekker deler av innholdet som kreves for PCNSE "Palo Alto Networks Certified Network Security Engineer"sertifisering.

Den anbefalte veien for PCNSE-sertifiseringen er først å ta kurset "Firewall: Configuration and Management" (EDU-210)etterfulgt av Panorama: Managing Firewalls at Scale (EDU-220) og "Firewall Troubleshooting" (EDU-330) i hvilken rekkefølge man ønsker.

 

Videoopptak

Det er umulig å huske alt på en live-trening, Det er umulig å huske alt på en live-trening, så derfor blir online-kurs tatt opp og du får videoen i etterkant. Hvis du vil begynne å studere med en gang, kan vi dele videoene fra et tidligere kurs og gi tilgang til lab umiddelbart når bestillingen din er bekreftet.

 

Labtilgang i 3 måneder

Du vil ha tilgang til din egen dedikerte lab som du ikke bare har tilgang til i løpet av kurset, men i hele tre måneder uten tids- eller bruksbegrensning. Din virtuelle lab består av to klientarbeidsstasjoner, en FireWall og en Extranet Server for praktiske øvelser som beskrevet i labguiden.

 

Omfang

  • Nivå: Avansert
  • Varighet: 3 dager eller 5 halve dager
  • Format: Instruktørledet kurs og hands-on lab levert enten som live online opplæring eller klasserom (bedriftsinternt på forespørsel).
  • Plattform support: Palo Alto Networks Next-Generation FireWalls running PAN-OS operating system.

 

Moduler

1 - Tools and Resources
2 - Flow Logic
3 - Packet Captures
4 - Packet-Diagnostics Logs
5 - Host-Inbound Traffic
6 - Transit Traffic
7 - System Services
8 - Certificate Management and SSL Decryption
9 - User-ID
10 - GlobalProtect
11 - Support Escalation and RMAs
12 - Next Steps

 

Kurset passer for

Security Engineers, Security Administrators, Security Operations Specialists, Security Analysts og support.

 

Forkunnskaper

Kurset “Firewall Configuration and Management” (EDU-210) eller tilsvarende praktisk erfaring med å jobbe med Palo Alto Networks Next Generation Firewalls er en forutsetning for å ta dette kurset.

Deltakerne må ha sterk praktisk kunnskap om routing og switching, IP-adressering, nettverkssikkerhetskonsepter og minst seks måneders "on-the-top" arbeidserfaring med Palo Alto Networks FireWalls.

EDU-380

Cortex XSOAR: Automation and Orchestration

Dette kurset vil gjøre det mulig for en SOC-, CERT-, CSIRT- eller SOAR-ingeniør å starte arbeider med Cortex XSOAR-integrasjoner, playbooks, hendelsesidelayout og andre systemfunksjoner for å lette ressursorkestrering, prosessautomatisering, case management og workflow.

Kurset inkluderer dekning av en komplett playbook-utviklingsprosess for å automatisere en typisk analyst workflow for å håndtere phishing-hendelser. Denne ende-til-ende-visningen av utviklingsprosessen gir et rammeverk for mer fokuserte diskusjoner av individuelle temaer som dekkes i kurset.

Du vil lære å:

  • Konfigurere integrasjoner, lage oppgaver og utvikle playbooks
  • Bygge hendelsesoppsett som gjør det mulig for analytikere å prioritere og undersøke hendelser effektivt
  • Identifisere hvordan kategorisere hendelsesinformasjon og kartlegge denne informasjonen til visningsfelt
  • Utvikle automatiseringer, administrere innhold, indikatordata, rute jobber, organisere brukere og brukerroller, overvåke case management og fremme samarbeid

 

Forkunnskaper

Deltakerne må fullføre Cortex XSOAR Analyst digital læring. Deltakere
som har erfaring med scripting, bruk av Python og JavaScript, og bruk av JSON-dataobjekter vil sannsynligvis kunne bruke det de lærer raskere enn deltakere uten slik erfaring. Det gjør imidlertid ikke gjennomføring av kurset krever ferdigheter i å skrive kode.

 

Kurset passer for

Security-operations (SecOps), security, orchestration, automation, and response
(SOAR) engineers, managed security service providers (MSSPs), service delivery
partners, system integrators og professional services engineers.

 

Omfang

  • Nivå: Avansert
  • Varighet: 4 dager
  • Format: Instruktørledet kurs og hands-on lab levert enten som live online opplæring eller klasserom (bedriftsinternt på forespørsel).
  • Plattform support: Cortex XSOAR server 6.8

 

Moduler

1 - Core Functionality and Feature Sets
2 - Enabling and Configuring Integrations
3 - Playbook Development
4 - Classification and Mapping
5 - Layout Builder
6 - Solution Architecture
7 - Docker
8 - Automation Development and Debugging
9 - The Marketplace and Content Management
10 - Indicators and
Threat Intelligence Management
11 - Jobs and Job Scheduling
12 - Users and Role‑Based Access Controls (RBAC)
13 - Integration Development

Er du tekniker og har lyst til å lære om nettverk en gang for alle?

Hvis du jobber med digital infrastruktur, vet du at det fort blir komplekst. Har du god nok oversikt over hva som skjer i nettverket ditt - og vet du hvordan det egentlig virker? Med våre nettverkskurs får du kompetansen du trenger for å jobbe i og med et moderne nettverk.

Netsecurity_Miljø25_AndersVest33-1

Grunnkurs i nettverk og datakommunikasjon

Fysisk kurs i Oslo

Netsecurity_Miljø25_AndersVest52 1 - Avrundet-1

Grunnkurs i nettverk og datakommunikasjon

Fysisk kurs i Oslo

Grunnkurs i nettverk og datakommunikasjon

Er du tekniker og har lyst til å lære om nettverk en gang for alle? Hvis du jobber med digital infrastruktur, vet du at det fort blir komplekst.

Har du god nok oversikt over hva som skjer i nettverket ditt - og vet du hvordan det egentlig virker?

 

Hvem passer kurset for?

Kurset egner seg for de som jobber med nettverk og datakommunikasjon med hovedvekt på TCP/IP og Ethernet.

Forkunnskaper

Det kreves ingen spesielle forkunnskaper, men det er en fordel å ha vært bruker i et datanettverk.

Målsetting

Gi grunnleggende kunnskap om temaet nettverk og datakommunikasjon med hovedvekt på TCP/IP og Ethernet.

 

Kursinnhold

  • Hva er et nettverk?​
  • Overføringsmedium​
  • Topologi​
  • Adresser​
  • Protokoller​
  • OSI-modellen​
  • WLAN – Wireless LAN (802.11)​
  • TCP/IP: Den rådende kommunikasjonsplattformen​
  • Kort om IPv6​
  • Switching / Routing​
  • 802.3 / Ethernett: Den rådende LAN-teknologien​
  • Vanlige tjenester i dagens nettverk: NAT, SAN, VPN, m.m.​
  • Wireshark​

Grunnkurs i nettverk og datakommunikasjon

Kurset Praktisk nettverkskurs er et godt påbyggingskurs for de som ønsker en dypere og bredere praktisk (hands-on) opplæring.

Dette er et praktisk kurs hvor vi starter med gjennomgang av topologien som skal bygges. Underveis i kurset gis enkel innføring i hvordan de ulike protokollene og tjenestene virker, hvorfor de benyttes og hvordan de konfigureres.

 

Hvem passer kurset for?

Kurset egner seg for alle som kommer i befatning med praktisk bruk, drift og administrasjon av et nettverk som IT-ansvarlige, serviceingeniører og personer som arbeider med installasjon og support. Kurset egner seg også for brukere med spesiell interesse for blant annet nettverk.

 

Forkunnskaper

Vi anbefaler at man har vært gjennom vårt grunnkurs i nettverk og kommunikasjon eller har tilsvarende kunnskap.

 

Målsetting

Gi deltagerne praktisk anvendbare kunnskaper om vanlige komponenter og tjenester som benyttes i nettverk i dag og hvordan de samvirker.

 

Kursinnhold

Introduksjon

  • Kort innføring i topologien
  • Kort innføring i kursdokumentasjonen og labheftet, blant annet i bruk av kommandolinje
  • Kort innføring i bruk av subnetkalkulator
  • Gruppeinndeling av deltagerne

Den "usynlige" og nødvendige infrastrukturen

  • ARP og ARP cache
  • IP-adressering: subnetting (VLSM), DHCP (reservasjon tas opp), og RFC 1542
  • Switcher: statisk MAC-adressetabell
  • Routere: «opplæring» av routerne om topologien

Routing

  • Statisk
  • RIPv2
  • NAT/PAT: Routeren som adresseoversetter

Vanlige switchtjenester

  • VLAN
  • Spanning Tree + EtherChannel/port channel

Nettverksytelse

  • Testing av overføringshastigheter og forsinkelse fra og til forskjellige punkter i nettverket

Sikkerhet

  • Herding av routere og switcher

Netsecurity har utviklet en omfattende kurskatalog for industriell cybersikkerhet, som dekker alt fra grunnleggende prinsipper på høyt nivå til avanserte OT-sikkerhetsemner. Vi anerkjenner kompleksiteten i dette feltet og de unike kravene i ulike sektorer innen kritisk infrastruktur.

Derfor tilpasser vi hvert kurs til kundens behov, og sikrer at hver økt leverer relevant og anvendbart læringsmateriale. Våre kurs er også utformet for å passe til ulike nivåer i din organisasjon—fra ledere på C-nivå som trenger en tydelig forståelse av OT-cybersikkerhet for strategiske beslutninger, til OT-sikkerhetsspesialister som ønsker å utvide og fordype sin tekniske ekspertise.

Plukk og velg fra vår katalog basert på dine ansatte og erfaring. Kursene kan bli holdt i kundens lokaler, i klasserom hos Netsecurity eller eksternt. To instruktører fra Netsecurity vil holde kurset og vi kan tilpasse innholdet til kundens behov.

Netsecurity_Miljø25_AndersVest34
Modul 1

Introduksjon til industrielle cybersikkerhetsmiljøer

Netsecurity_Miljø25_AndersVest14
Modul 2

Sikkerhetsstyring, risiko og etterlevelse for IACS

Netsecurity_Miljø25_AndersVest79
Modul 3

IACS-sikkerhetsarkitektur og nettverksforsvar

Netsecurity_Miljø25_AndersVest57
Modul 4

ICS trusseldeteksjon, hendelseshåndtering og gjenoppretting

Modul 1

Introduksjon til industrielle cybersikkerhetsmiljøer

I modul 1 blir du kjent med hva et OT-miljø er og hva som inngår i tillegg til hva det underbygger i samfunnet vårt. Du vil få en forståelse for viktige forskjeller mellom IT- og OT-miljøene mtp. sikkerhet. Du blir kjent med hva trusselaktørene typisk gjør og angriper i OT-miljøer under gjennomgang av reelle hendelser.

  • Industrielle miljøer
  • Nøkkelforskjeller mellom IT og OT
  • Generelle OT-komponenter og protokoller
  • Trusselaktører og motivasjoner
  • Grunnleggende industriell cybersikkerhet
  • Casestudier av hendelser

 

Kursholdere:

Daniel Ourom-Swart

Leder for OT, Netsecurity

Daniel har over åtte års erfaring innen industriell cybersikkerhet og bakgrunn fra sikkerhet i høyrisikoindustri. Han jobber med risikoanalyser, sikkerhetsvurderinger og rådgivning på tvers av kritisk infrastruktur, med fokus på å styrke robusthet og motstandsevne i industrielle systemer.

 

Rob Rhind

Fagsjef OT, Netsecurity

Med nesten 40 år innen industrielle kontrollsystemer og cybersikkerhet har jeg bygget karrieren min på å løse komplekse operasjonelle utfordringer i kritiske industrier. Bakgrunnen min spenner over kontrollsystemteknikk, idriftsettelse og serviceintervensjoner, noe som har ført til et fokus på industriell cybersikkerhet.

Modul 2

Sikkerhetsstyring, risiko og etterlevelse for IACS

I modul 2 blir du introdusert til typiske rammeverk brukt i OT-miljøer, og spesifikt for industrien du jobber innenfor. Her vil vi ta et dypdykk i IEC62443 standarden, med fokus på sikkerhetsstyring, krav til leverandører, risikovurdering og tekniske krav, hhv. 2-1, 2-4, 3-2 og 3-3 delene av IEC62443. Dette vil gi deg verktøy å spille på for å forbedre sikkerheten i din virksomhet enten du er eier, operatør eller leverandør til et anlegg. Du blir kjent med de ulike interessentene i OT-miljøer i et livssyklusperspektiv slik at du får de verktøyene du trenger for å bruke standarden i ditt daglige virke.

  • Oversikt over standarder og rammeverk
  • Metodikker for OT-risikovurdering
  • Sikkerhetspolicyer, roller og ansvar
  • Sikkerhets- og modenhetsnivåer
  • Ressursinventar og konfigurasjonsstyring
  • Overvåking av etterlevelse og revisjonsberedskap

 

Kursholdere:

Daniel Ourom-Swart

Leder for OT, Netsecurity

Daniel har over åtte års erfaring innen industriell cybersikkerhet og bakgrunn fra sikkerhet i høyrisikoindustri. Han jobber med risikoanalyser, sikkerhetsvurderinger og rådgivning på tvers av kritisk infrastruktur, med fokus på å styrke robusthet og motstandsevne i industrielle systemer.

 

Rob Rhind

Fagsjef OT, Netsecurity

Med nesten 40 år innen industrielle kontrollsystemer og cybersikkerhet har jeg bygget karrieren min på å løse komplekse operasjonelle utfordringer i kritiske industrier. Bakgrunnen min spenner over kontrollsystemteknikk, idriftsettelse og serviceintervensjoner, noe som har ført til et fokus på industriell cybersikkerhet.

Modul 3

IACS-sikkerhetsarkitektur og nettverksforsvar

I modul 3 gir vi deg verktøyene for å jobbe frem et sikkert og robust design, enten du er i greenfield eller brownfield fase. Dette knyttes opp mot delene av IEC62443 som nevnt ovenfor. I tillegg går vi gjennom både fallgruver og muligheter.

  • OT-arkitektursoner og -kanaler
  • Fjernstyrt tilgang
  • Sikkerhet for OT-komponenter

 

Kursholdere:

Daniel Ourom-Swart

Leder for OT, Netsecurity

Daniel har over åtte års erfaring innen industriell cybersikkerhet og bakgrunn fra sikkerhet i høyrisikoindustri. Han jobber med risikoanalyser, sikkerhetsvurderinger og rådgivning på tvers av kritisk infrastruktur, med fokus på å styrke robusthet og motstandsevne i industrielle systemer.

 

Rob Rhind

Fagsjef OT, Netsecurity

Med nesten 40 år innen industrielle kontrollsystemer og cybersikkerhet har jeg bygget karrieren min på å løse komplekse operasjonelle utfordringer i kritiske industrier. Bakgrunnen min spenner over kontrollsystemteknikk, idriftsettelse og serviceintervensjoner, noe som har ført til et fokus på industriell cybersikkerhet.

Modul 4

ICS trusseldeteksjon, hendelseshåndtering og gjenoppretting

I modul 4 går vi gjennom hvordan du kan øke evne for deteksjon, overvåking, hendelseshåndtering og gjenoppretting. Dette ser vi i sammenheng med beredskap og kontinuitet, for å sikre motstandsdyktighet. Dette inkluderer forutsetninger for å lykkes og fallgruver.

  • Logging, SIEM og prinsipper for OT SOC
  • Livssyklus for hendelseshåndtering i OT

 

Kursholdere:

Daniel Ourom-Swart

Leder for OT, Netsecurity

Daniel har over åtte års erfaring innen industriell cybersikkerhet og bakgrunn fra sikkerhet i høyrisikoindustri. Han jobber med risikoanalyser, sikkerhetsvurderinger og rådgivning på tvers av kritisk infrastruktur, med fokus på å styrke robusthet og motstandsevne i industrielle systemer.

 

Rob Rhind

Fagsjef OT, Netsecurity

Med nesten 40 år innen industrielle kontrollsystemer og cybersikkerhet har jeg bygget karrieren min på å løse komplekse operasjonelle utfordringer i kritiske industrier. Bakgrunnen min spenner over kontrollsystemteknikk, idriftsettelse og serviceintervensjoner, noe som har ført til et fokus på industriell cybersikkerhet.

John-André Bjørkhaug

John-André Bjørkhaug

Subject Matter Expert

+47 934 64 053 | john@netsecurity.no

Bedriftsinterne kurs

Trenger flere personer i din bedrift opplæring? Da lønner det seg å bestille et bedriftsinternt kurs.

  • Vi tilbyr alle våre kurs som bedriftsinterne kurs, og kursene blir skreddersydd slik at de i mest mulig grad er målrettet og relevant.
  • Vi kan gjennomføre opplæringen for ditt team hos dere, i våre lokaler eller online.
  • Andre kurs vi kan tilby som bedriftsinterne kurs er:
    • Power User Training WhatsUp Gold
    • Extreme Networks: EXTREMEXOS Switching and Routing
    • Extreme Networks: Extreme Wireless Training


Kontakt oss for bedriftsinterne kurs

«Nå har vi hatt to innholdsrike dager sammen med Frode Holteng. Interessant, spennende og tungt stoff. Frode er en engasjert og dyktig foredragsholder. Dette var kjekt.»

Kristin Røykenes, Gruppeleder Leveranse, Bergen Fiber ASA om bedriftsinternt Grunnkurs i nettverk og kommunikasjon.

BergenFiber_partnerlogo-250