<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="26468" language="fr" source="https://portal.flane.ch/swisscom/fr/xml-course/paloalto-edu-262" lastchanged="2026-03-10T08:45:59+01:00" parent="https://portal.flane.ch/swisscom/fr/xml-courses"><title>Cortex XDR: Investigation and Response</title><productcode>EDU-262</productcode><vendorcode>PA</vendorcode><vendorname>PaloAlto</vendorname><fullproductcode>PA-EDU-262</fullproductcode><version>3.6</version><objective>&lt;p&gt;&amp;Agrave; l&amp;#039;issue de ce cours, vous serez capable de :
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Enqu&amp;ecirc;ter sur les cas, analyser les actifs et artefacts cl&amp;eacute;s, et interpr&amp;eacute;ter la cha&amp;icirc;ne de causalit&amp;eacute;.&lt;/li&gt;&lt;li&gt;Interroger et analyser les journaux &amp;agrave; l&amp;#039;aide de XQL afin d&amp;#039;en extraire des informations pertinentes.&lt;/li&gt;&lt;li&gt;Utiliser des outils et ressources avanc&amp;eacute;s pour une analyse compl&amp;egrave;te des cas.&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;p&gt;Il est vivement recommand&amp;eacute; par l&amp;rsquo;&amp;eacute;diteur pour les participants d&amp;rsquo;avoir suivi la formation &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/fr/course/paloalto-edu-260&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;Cortex XDR: Prevention and Deployment &lt;span class=&quot;fl-prod-pcode&quot;&gt;(EDU-260)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;
Les participants doivent avoir une compr&amp;eacute;hension fondamentale des principes de cybers&amp;eacute;curit&amp;eacute; et une exp&amp;eacute;rience dans l&amp;#039;analyse des incidents et l&amp;#039;utilisation d&amp;#039;outils de s&amp;eacute;curit&amp;eacute; pour les enqu&amp;ecirc;tes.&lt;/p&gt;</essentials><audience>&lt;p&gt;Ce cours s&amp;#039;adresse &amp;agrave; un large &amp;eacute;ventail de professionnels de la s&amp;eacute;curit&amp;eacute;, notamment :
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;les analystes SOC, CERT, CSIRT et XDR&lt;/li&gt;&lt;li&gt;les responsables&lt;/li&gt;&lt;li&gt;les intervenants en cas d&amp;#039;incident&lt;/li&gt;&lt;li&gt;les chasseurs de menaces.&lt;/li&gt;&lt;li&gt;les consultants en services professionnels&lt;/li&gt;&lt;li&gt;les ing&amp;eacute;nieurs commerciaux&lt;/li&gt;&lt;li&gt;les partenaires de prestation de services.&lt;/li&gt;&lt;/ul&gt;</audience><contents>&lt;ul&gt;
&lt;li&gt;Module 1 : Introduction &amp;agrave; Cortex XDR&lt;/li&gt;&lt;li&gt;Module 2 : Terminaux&lt;/li&gt;&lt;li&gt;Module 3 : XQL&lt;/li&gt;&lt;li&gt;Module 4 : Alertes et d&amp;eacute;tection&lt;/li&gt;&lt;li&gt;Module 5 : Vuln&amp;eacute;rabilit&amp;eacute; et analyse forensic&lt;/li&gt;&lt;li&gt;Module 6 : Automatisation de la plateforme&lt;/li&gt;&lt;li&gt;Module 7 : Gestion des cases&lt;/li&gt;&lt;li&gt;Module 8 : Tableaux de bord et rapports&lt;/li&gt;&lt;/ul&gt;</contents><outline>&lt;ul&gt;
&lt;li&gt;Module 1 : Introduction &amp;agrave; Cortex XDR&lt;/li&gt;&lt;li&gt;Module 2 : Terminaux&lt;/li&gt;&lt;li&gt;Module 3 : XQL&lt;/li&gt;&lt;li&gt;Module 4 : Alertes et d&amp;eacute;tection&lt;/li&gt;&lt;li&gt;Module 5 : Vuln&amp;eacute;rabilit&amp;eacute; et analyse forensic&lt;/li&gt;&lt;li&gt;Module 6 : Automatisation de la plateforme&lt;/li&gt;&lt;li&gt;Module 7 : Gestion des cases&lt;/li&gt;&lt;li&gt;Module 8 : Tableaux de bord et rapports&lt;/li&gt;&lt;/ul&gt;</outline><comments>&lt;p&gt;Le prix de cette formation ne comprend pas le voucher pour le passage de l&amp;rsquo;examen (en anglais), qui s&amp;#039;effectuera ult&amp;eacute;rieurement en centre de certification Pearson VUE (dur&amp;eacute;e de l&amp;rsquo;examen : 90 minutes).
Aucune certification technique ne sera n&amp;eacute;cessaire pour &amp;ecirc;tre d&amp;eacute;tenteur de la certification PCDRA&lt;/p&gt;</comments><objective_plain>À l'issue de ce cours, vous serez capable de :



- Enquêter sur les cas, analyser les actifs et artefacts clés, et interpréter la chaîne de causalité.
- Interroger et analyser les journaux à l'aide de XQL afin d'en extraire des informations pertinentes.
- Utiliser des outils et ressources avancés pour une analyse complète des cas.</objective_plain><essentials_plain>Il est vivement recommandé par l’éditeur pour les participants d’avoir suivi la formation Cortex XDR: Prevention and Deployment (EDU-260)
Les participants doivent avoir une compréhension fondamentale des principes de cybersécurité et une expérience dans l'analyse des incidents et l'utilisation d'outils de sécurité pour les enquêtes.</essentials_plain><audience_plain>Ce cours s'adresse à un large éventail de professionnels de la sécurité, notamment :



- les analystes SOC, CERT, CSIRT et XDR
- les responsables
- les intervenants en cas d'incident
- les chasseurs de menaces.
- les consultants en services professionnels
- les ingénieurs commerciaux
- les partenaires de prestation de services.</audience_plain><contents_plain>- Module 1 : Introduction à Cortex XDR
- Module 2 : Terminaux
- Module 3 : XQL
- Module 4 : Alertes et détection
- Module 5 : Vulnérabilité et analyse forensic
- Module 6 : Automatisation de la plateforme
- Module 7 : Gestion des cases
- Module 8 : Tableaux de bord et rapports</contents_plain><outline_plain>- Module 1 : Introduction à Cortex XDR
- Module 2 : Terminaux
- Module 3 : XQL
- Module 4 : Alertes et détection
- Module 5 : Vulnérabilité et analyse forensic
- Module 6 : Automatisation de la plateforme
- Module 7 : Gestion des cases
- Module 8 : Tableaux de bord et rapports</outline_plain><comments_plain>Le prix de cette formation ne comprend pas le voucher pour le passage de l’examen (en anglais), qui s'effectuera ultérieurement en centre de certification Pearson VUE (durée de l’examen : 90 minutes).
Aucune certification technique ne sera nécessaire pour être détenteur de la certification PCDRA</comments_plain><duration unit="d" days="2">2 jours</duration><pricelist><price country="SI" currency="EUR">1395.00</price><price country="GR" currency="EUR">1395.00</price><price country="MK" currency="EUR">1395.00</price><price country="HU" currency="EUR">1395.00</price><price country="DE" currency="EUR">1980.00</price><price country="AT" currency="EUR">1980.00</price><price country="AU" currency="USD">1995.00</price><price country="SG" currency="USD">1595.00</price><price country="IN" currency="USD">1195.00</price><price country="CH" currency="CHF">1980.00</price></pricelist><miles><milesvalue country="DE" vendorcurrency="LTC" vendorcurrencyname="Palo Alto Networks Training Credits">20.00</milesvalue><milesvalue country="AT" vendorcurrency="LTC" vendorcurrencyname="Palo Alto Networks Training Credits">20.00</milesvalue><milesvalue country="CH" vendorcurrency="LTC" vendorcurrencyname="Palo Alto Networks Training Credits">20.00</milesvalue><milesvalue country="SE" vendorcurrency="LTC" vendorcurrencyname="Palo Alto Networks Training Credits">20.00</milesvalue></miles></course>