<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="26468" language="de" source="https://portal.flane.ch/swisscom/xml-course/paloalto-edu-262" lastchanged="2026-03-10T08:45:59+01:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Cortex XDR: Investigation and Response</title><productcode>EDU-262</productcode><vendorcode>PA</vendorcode><vendorname>PaloAlto</vendorname><fullproductcode>PA-EDU-262</fullproductcode><version>3.6</version><objective>&lt;p&gt;Nach erfolgreichem Abschluss dieses Kurses, der von einem Ausbilder geleitet wird und praktische &amp;Uuml;bungen beinhaltet, sollten die Teilnehmer in der Lage sein:
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Untersuchung und Verwaltung von Vorf&amp;auml;llen&lt;/li&gt;&lt;li&gt;Beschreiben Sie die Cortex XDR-Kausalit&amp;auml;ts- und Analysekonzepte&lt;/li&gt;&lt;li&gt;Analysieren Sie Alarme mit Hilfe der Kausalit&amp;auml;ts- und Zeitachsenansicht&lt;/li&gt;&lt;li&gt;Arbeit mit Cortex XDR Pro-Aktionen wie z. B. Remote-Skriptausf&amp;uuml;hrung&lt;/li&gt;&lt;li&gt;Erstellen und Verwalten von On-Demand- und geplanten Suchanfragen im Query Center&lt;/li&gt;&lt;li&gt;Erstellen und Verwalten der Cortex-XDR-Regeln BIOC und IOC&lt;/li&gt;&lt;li&gt;Arbeiten mit Cortex XDR-Assets und -Best&amp;auml;nden&lt;/li&gt;&lt;li&gt;Schreiben von XQL-Abfragen zum Durchsuchen von Datens&amp;auml;tzen und Visualisieren der Ergebnismengen&lt;/li&gt;&lt;li&gt;Arbeit mit der externen Datensammlung des Cortex XDR&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;p&gt;Die Teilnehmer m&amp;uuml;ssen den Kurs &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/course/paloalto-edu-260&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;Cortex XDR: Prevention and Deployment &lt;span class=&quot;fl-prod-pcode&quot;&gt;(EDU-260)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt; besucht haben.&lt;/p&gt;</essentials><audience>&lt;p&gt;Cybersecurity-Analysten und -Ingenieure sowie Spezialisten f&amp;uuml;r Sicherheitsoperationen&lt;/p&gt;</audience><contents>&lt;p&gt;Kursmodule:
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;1 - Cortex XDR-Vorf&amp;auml;lle&lt;/li&gt;&lt;li&gt;2 - Kausalit&amp;auml;t und Analysekonzepte&lt;/li&gt;&lt;li&gt;3 - Kausalit&amp;auml;tsanalyse von Ausschreibungen&lt;/li&gt;&lt;li&gt;4 - Erweiterte Antwortaktionen&lt;/li&gt;&lt;li&gt;5 - Aufbau von Suchanfragen&lt;/li&gt;&lt;li&gt;6 - XDR-Regeln erstellen&lt;/li&gt;&lt;li&gt;7 - Cortex XDR-Verm&amp;ouml;genswerte&lt;/li&gt;&lt;li&gt;8 - Einf&amp;uuml;hrung in XQL&lt;/li&gt;&lt;li&gt;9 - Externe Datenerhebung&lt;/li&gt;&lt;/ul&gt;</contents><comments>&lt;p&gt;F&amp;uuml;r diesen Kurs ist ein Nachfolger verf&amp;uuml;gbar: &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/course/paloalto-pcxdr-ia&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;Cortex XDR: Investigation and Analysis &lt;span class=&quot;fl-prod-pcode&quot;&gt;(PCXDR-IA)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Dieser Text wurde automatisiert &amp;uuml;bersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/en/course/paloalto-edu-262&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;hier&lt;/a&gt;&lt;/span&gt;.&lt;/em&gt;&lt;/p&gt;</comments><objective_plain>Nach erfolgreichem Abschluss dieses Kurses, der von einem Ausbilder geleitet wird und praktische Übungen beinhaltet, sollten die Teilnehmer in der Lage sein:



- Untersuchung und Verwaltung von Vorfällen
- Beschreiben Sie die Cortex XDR-Kausalitäts- und Analysekonzepte
- Analysieren Sie Alarme mit Hilfe der Kausalitäts- und Zeitachsenansicht
- Arbeit mit Cortex XDR Pro-Aktionen wie z. B. Remote-Skriptausführung
- Erstellen und Verwalten von On-Demand- und geplanten Suchanfragen im Query Center
- Erstellen und Verwalten der Cortex-XDR-Regeln BIOC und IOC
- Arbeiten mit Cortex XDR-Assets und -Beständen
- Schreiben von XQL-Abfragen zum Durchsuchen von Datensätzen und Visualisieren der Ergebnismengen
- Arbeit mit der externen Datensammlung des Cortex XDR</objective_plain><essentials_plain>Die Teilnehmer müssen den Kurs Cortex XDR: Prevention and Deployment (EDU-260) besucht haben.</essentials_plain><audience_plain>Cybersecurity-Analysten und -Ingenieure sowie Spezialisten für Sicherheitsoperationen</audience_plain><contents_plain>Kursmodule:



- 1 - Cortex XDR-Vorfälle
- 2 - Kausalität und Analysekonzepte
- 3 - Kausalitätsanalyse von Ausschreibungen
- 4 - Erweiterte Antwortaktionen
- 5 - Aufbau von Suchanfragen
- 6 - XDR-Regeln erstellen
- 7 - Cortex XDR-Vermögenswerte
- 8 - Einführung in XQL
- 9 - Externe Datenerhebung</contents_plain><comments_plain>Für diesen Kurs ist ein Nachfolger verfügbar: Cortex XDR: Investigation and Analysis (PCXDR-IA)

Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.</comments_plain><duration unit="d" days="2">2 Tage</duration><pricelist><price country="SI" currency="EUR">1395.00</price><price country="GR" currency="EUR">1395.00</price><price country="MK" currency="EUR">1395.00</price><price country="HU" currency="EUR">1395.00</price><price country="DE" currency="EUR">1980.00</price><price country="AT" currency="EUR">1980.00</price><price country="AU" currency="USD">1995.00</price><price country="SG" currency="USD">1595.00</price><price country="IN" currency="USD">1195.00</price><price country="CH" currency="CHF">1980.00</price></pricelist><miles><milesvalue country="DE" vendorcurrency="LTC" vendorcurrencyname="Palo Alto Networks Training Credits">20.00</milesvalue><milesvalue country="AT" vendorcurrency="LTC" vendorcurrencyname="Palo Alto Networks Training Credits">20.00</milesvalue><milesvalue country="CH" vendorcurrency="LTC" vendorcurrencyname="Palo Alto Networks Training Credits">20.00</milesvalue><milesvalue country="SE" vendorcurrency="LTC" vendorcurrencyname="Palo Alto Networks Training Credits">20.00</milesvalue></miles></course>