<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="37308" language="de" source="https://portal.flane.ch/swisscom/xml-course/fortinet-soar-anl" lastchanged="2026-08-07T02:17:45+02:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>FortiSOAR Analyst</title><productcode>SOAR-ANL</productcode><vendorcode>FO</vendorcode><vendorname>Fortinet</vendorname><fullproductcode>FO-SOAR-ANL</fullproductcode><version>7.6</version><objective>&lt;p&gt;Nach Abschluss dieses Kurses sollten Sie in der Lage sein:
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Beschreiben Sie SOAR, SIEM, Automatisierung und Orchestrierung&lt;/li&gt;&lt;li&gt;Beschreiben Sie Module, Bereitstellungsmodelle und FortiSOAR-Ger&amp;auml;tetypen&lt;/li&gt;&lt;li&gt;Navigieren in der FortiSOAR-Benutzeroberfl&amp;auml;che&lt;/li&gt;&lt;li&gt;Anpassen der Navigation mit dem Navigationseditor&lt;/li&gt;&lt;li&gt;Beschreiben Sie das SOAR-Framework-L&amp;ouml;sungspaket&lt;/li&gt;&lt;li&gt;Beschreiben Sie Vorlagen, Dashboards und Berichte&lt;/li&gt;&lt;li&gt;Beschreiben Sie das Sicherheitsmanagement, den rollenbasierten Zugriff und die Teams&lt;/li&gt;&lt;li&gt;Beschreiben Sie die Ausl&amp;ouml;ser f&amp;uuml;r FortiSOAR-Playbooks&lt;/li&gt;&lt;li&gt;Beschreiben Sie die Schritte des FortiSOAR-Playbooks&lt;/li&gt;&lt;li&gt;Ein Playbook erstellen&lt;/li&gt;&lt;li&gt;Daten aus FortiSIEM einlesen&lt;/li&gt;&lt;li&gt;Vorverarbeitungsregeln erstellen&lt;/li&gt;&lt;li&gt;Beschreiben Sie Jinja und JSON und erl&amp;auml;utern Sie, wie FortiSOAR diese nutzt&lt;/li&gt;&lt;li&gt;Beschreiben Sie dynamische Variablen und Werte&lt;/li&gt;&lt;li&gt;Beschreiben Sie die integrierten Funktionen&lt;/li&gt;&lt;li&gt;Ein Modul entwerfen und ver&amp;ouml;ffentlichen&lt;/li&gt;&lt;li&gt;FortiSOAR-Entit&amp;auml;ten exportieren und importieren&lt;/li&gt;&lt;li&gt;Dashboards konfigurieren&lt;/li&gt;&lt;li&gt;Widgets in Vorlagen konfigurieren&lt;/li&gt;&lt;li&gt;Operatoren anwenden, um Bedingungen auszuwerten&lt;/li&gt;&lt;li&gt;Demonstrieren Sie die JSON- und YAQL-Abfragefilter&lt;/li&gt;&lt;li&gt;Beschreiben Sie FortiSOAR-Vorf&amp;auml;lle&lt;/li&gt;&lt;li&gt;Kampagnen beschreiben&lt;/li&gt;&lt;li&gt;Beschreiben Sie die MITRE ATT&amp;amp;CK-Matrix f&amp;uuml;r Unternehmen&lt;/li&gt;&lt;li&gt;Beschreiben Sie die Phasen eines Vorfalls in FortiSOAR&lt;/li&gt;&lt;li&gt;Beschreiben Sie den Workflow zur Vorfallbearbeitung in FortiSOAR&lt;/li&gt;&lt;li&gt;Schicht- und Warteschlangenverwaltung konfigurieren&lt;/li&gt;&lt;li&gt;Kriegsr&amp;auml;ume einrichten&lt;/li&gt;&lt;li&gt;Behebung h&amp;auml;ufiger Probleme mit Playbooks&lt;/li&gt;&lt;li&gt;Behebung h&amp;auml;ufiger Probleme mit Steckverbindern&lt;/li&gt;&lt;li&gt;Protokollierungsstufen und Protokolldateien f&amp;uuml;r die Analyse konfigurieren&lt;/li&gt;&lt;li&gt;Beschreiben Sie die Grundlagen von APIs&lt;/li&gt;&lt;li&gt;FortiSOAR-API konfigurieren&lt;/li&gt;&lt;li&gt;FortiManager-API-Integration mit FortiSOAR konfigurieren&lt;/li&gt;&lt;li&gt;Beschreiben Sie FortiAI auf FortiSOAR&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Hinweis: Dieser Kurs bietet eine Einf&amp;uuml;hrung in die grundlegenden Ordner- und Dateistrukturen von Widgets und Konnektoren. Die f&amp;uuml;r die Entwicklung benutzerdefinierter Widgets und Konnektoren erforderliche Programmierung wird dabei nicht behandelt.&lt;/p&gt;</objective><essentials>&lt;p&gt;Sie m&amp;uuml;ssen &amp;uuml;ber Kenntnisse der im FortiOS-Administrator-Kurs behandelten Themen verf&amp;uuml;gen (oder &amp;uuml;ber gleichwertige Erfahrungen).&lt;/p&gt;
&lt;p&gt;Es wird ausserdem empfohlen, dass Sie &amp;uuml;ber Kenntnisse der in den folgenden Kursen behandelten Themen verf&amp;uuml;gen oder &amp;uuml;ber gleichwertige Erfahrungen verf&amp;uuml;gen:
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/course/fortinet-fmg&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;FortiManager Administrator &lt;span class=&quot;fl-prod-pcode&quot;&gt;(FMG)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span class=&quot;attentionbbcode&quot; title=&quot;inactive or disabled course: FO-FORT-SOARADMIN&quot;&gt;!&lt;/span&gt;FortiSOAR Administrator &lt;span class=&quot;fl-prod-pcode&quot;&gt;(FORT-SOARADMIN)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;Grundlegende Kenntnisse in der Programmierung mit Python&lt;/li&gt;&lt;li&gt;Grundlegende Kenntnisse der Jinja2-Template-Sprache&lt;/li&gt;&lt;li&gt;Grundlegende Kenntnisse im Bereich E-Mail-Sicherheit und SIEM-Technologie&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;p&gt;SOC-Analysten, die f&amp;uuml;r die Entwicklung von Playbooks, die Erstellung von Modulen, Vorlagen, Dashboards und Widgets sowie die Bearbeitung von Vorf&amp;auml;llen mit FortiSOAR zust&amp;auml;ndig sind, sollten an diesem Kurs teilnehmen.&lt;/p&gt;</audience><outline>&lt;ul&gt;
&lt;li&gt;1. Einf&amp;uuml;hrung in FortiSOAR&lt;/li&gt;&lt;li&gt;2. Erstellung eines SOC-Leitfadens&lt;/li&gt;&lt;li&gt;3. Jinja, dynamische Variablen und dynamische Werte&lt;/li&gt;&lt;li&gt;4. Anwendungseditor&lt;/li&gt;&lt;li&gt;5. Vorlagen, Dashboards und Widgets&lt;/li&gt;&lt;li&gt;6. Steuerung der Playbook-Logik&lt;/li&gt;&lt;li&gt;7. Abfragen und Transformieren von Daten&lt;/li&gt;&lt;li&gt;8. Vorfallbearbeitung und FortiSOAR&lt;/li&gt;&lt;li&gt;9. Fehlerbehebung bei Playbooks und Connectors&lt;/li&gt;&lt;li&gt;10. Arbeiten mit APIs&lt;/li&gt;&lt;/ul&gt;</outline><comments>&lt;p&gt;&lt;em&gt;Dieser Text wurde automatisiert &amp;uuml;bersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/en/course/fortinet-soar-anl&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;hier&lt;/a&gt;&lt;/span&gt;.&lt;/em&gt;&lt;/p&gt;</comments><objective_plain>Nach Abschluss dieses Kurses sollten Sie in der Lage sein:



- Beschreiben Sie SOAR, SIEM, Automatisierung und Orchestrierung
- Beschreiben Sie Module, Bereitstellungsmodelle und FortiSOAR-Gerätetypen
- Navigieren in der FortiSOAR-Benutzeroberfläche
- Anpassen der Navigation mit dem Navigationseditor
- Beschreiben Sie das SOAR-Framework-Lösungspaket
- Beschreiben Sie Vorlagen, Dashboards und Berichte
- Beschreiben Sie das Sicherheitsmanagement, den rollenbasierten Zugriff und die Teams
- Beschreiben Sie die Auslöser für FortiSOAR-Playbooks
- Beschreiben Sie die Schritte des FortiSOAR-Playbooks
- Ein Playbook erstellen
- Daten aus FortiSIEM einlesen
- Vorverarbeitungsregeln erstellen
- Beschreiben Sie Jinja und JSON und erläutern Sie, wie FortiSOAR diese nutzt
- Beschreiben Sie dynamische Variablen und Werte
- Beschreiben Sie die integrierten Funktionen
- Ein Modul entwerfen und veröffentlichen
- FortiSOAR-Entitäten exportieren und importieren
- Dashboards konfigurieren
- Widgets in Vorlagen konfigurieren
- Operatoren anwenden, um Bedingungen auszuwerten
- Demonstrieren Sie die JSON- und YAQL-Abfragefilter
- Beschreiben Sie FortiSOAR-Vorfälle
- Kampagnen beschreiben
- Beschreiben Sie die MITRE ATT&amp;CK-Matrix für Unternehmen
- Beschreiben Sie die Phasen eines Vorfalls in FortiSOAR
- Beschreiben Sie den Workflow zur Vorfallbearbeitung in FortiSOAR
- Schicht- und Warteschlangenverwaltung konfigurieren
- Kriegsräume einrichten
- Behebung häufiger Probleme mit Playbooks
- Behebung häufiger Probleme mit Steckverbindern
- Protokollierungsstufen und Protokolldateien für die Analyse konfigurieren
- Beschreiben Sie die Grundlagen von APIs
- FortiSOAR-API konfigurieren
- FortiManager-API-Integration mit FortiSOAR konfigurieren
- Beschreiben Sie FortiAI auf FortiSOAR
Hinweis: Dieser Kurs bietet eine Einführung in die grundlegenden Ordner- und Dateistrukturen von Widgets und Konnektoren. Die für die Entwicklung benutzerdefinierter Widgets und Konnektoren erforderliche Programmierung wird dabei nicht behandelt.</objective_plain><essentials_plain>Sie müssen über Kenntnisse der im FortiOS-Administrator-Kurs behandelten Themen verfügen (oder über gleichwertige Erfahrungen).

Es wird ausserdem empfohlen, dass Sie über Kenntnisse der in den folgenden Kursen behandelten Themen verfügen oder über gleichwertige Erfahrungen verfügen:



- FortiManager Administrator (FMG)
- FortiSOAR Administrator (FORT-SOARADMIN)
- Grundlegende Kenntnisse in der Programmierung mit Python
- Grundlegende Kenntnisse der Jinja2-Template-Sprache
- Grundlegende Kenntnisse im Bereich E-Mail-Sicherheit und SIEM-Technologie</essentials_plain><audience_plain>SOC-Analysten, die für die Entwicklung von Playbooks, die Erstellung von Modulen, Vorlagen, Dashboards und Widgets sowie die Bearbeitung von Vorfällen mit FortiSOAR zuständig sind, sollten an diesem Kurs teilnehmen.</audience_plain><outline_plain>- 1. Einführung in FortiSOAR
- 2. Erstellung eines SOC-Leitfadens
- 3. Jinja, dynamische Variablen und dynamische Werte
- 4. Anwendungseditor
- 5. Vorlagen, Dashboards und Widgets
- 6. Steuerung der Playbook-Logik
- 7. Abfragen und Transformieren von Daten
- 8. Vorfallbearbeitung und FortiSOAR
- 9. Fehlerbehebung bei Playbooks und Connectors
- 10. Arbeiten mit APIs</outline_plain><comments_plain>Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.</comments_plain><duration unit="d" days="3">3 Tage</duration><pricelist/><miles/></course>