- Tag 1: Grundlagen, Logging, Event-Handler
- 1. FortiAnalyzer Grundlagen und SOC-Welt
- Markt-Position von FortiAnalyzer in der Fortinet Security Fabric
- Aktueller Stand: FortiAnalyzer 8.0 produktiv seit Juni 2026, NSE 5 FortiAnalyzer 7.6 Analyst-Exam als Prüfungs-Welt
- Architektur: Log-Sammlung, Analytics-Engine, Reports, Event-Handler, Playbooks
- Abgrenzung zu FortiManager (Verwaltung) und FortiSIEM (klassisches SIEM)
- FCP Security Operations-Track und Exam-Voraussetzungen
- 2. Erste Konfigurationsschritte und Anbindung
- Initiale Konfiguration und ADOM-Welt in FortiAnalyzer
- Anbindung von FortiGate-Geräten, FortiClient-Welten und weiteren Fortinet-Quellen
- Storage-Welt: Disk-Quotas pro ADOM, Daten-Lebens-Zyklus, Archivierung
- Berechtigungs-Welt und Mandanten-Trennung
- FortiAnalyzer 8.0-Neuerungen bei Anbindung und Storage
- 3. Logdaten, Analytics und Indicators
- Log-Typen und Datenquellen in der Fortinet-Welt
- Search-Welt mit Filter und Aggregation
- Indicators of Compromise (IoC) und Threat-Intelligence-Anbindung
- MITRE ATT&CK-Mapping in FortiAnalyzer
- Exam-Hinweis NSE 5 7.6: Log-Analyse als Prüfungs-Schwerpunkt
- 4. Event-Handler und Playbooks
- Event-Handler-Konzept für regel-basierte Erkennung
- Playbooks für automatisierte Reaktion (Containment, Notification, Forensik)
- Anbindung an FortiSOAR und Drittanbieter-Welten
- Aktualität: FortiAI-gestützte Playbook-Vorschläge in FortiAnalyzer 8.0
- Exam-Hinweis NSE 5 7.6: Event-Handler und Playbooks als zentrales Thema
- Praxis-Übung Tag 1: SOC-Welt aufbauen mit Logs, Events und Playbook
- Ziel: Produktive SOC-Aufstellung auf FortiAnalyzer 8.0
- Aufgaben: FortiGate-Anbindung konfigurieren, Log-Quellen einrichten, Search-Werkstatt mit drei Filter-Welten durchführen, ein Event-Handler für eine simulierte Bedrohung anlegen, ein einfaches Playbook bauen
- Tools: FortiAnalyzer 8.0, Lab-FortiGates mit simulierten Log-Daten
- Ergebnis: produktive SOC-Aufstellung mit Event-Welt und erstem Playbook
- Tag 2: Vorfalls-Analyse, FortiAI, Reports, Exam-Vorbereitung
- 5. Incident-Analyse und Outbreak-Reports
- Vorfalls-Welt in FortiAnalyzer: Incident-Tickets, Vorfalls-Pflege, Forensik
- Outbreak-Reports für aktuelle Bedrohungs-Wellen (Ransomware, Zero Days)
- Zeit-Achse-Analyse für komplexe Vorfälle
- Anbindung an FortiGuard Threat Intelligence
- 6. FortiAI im SOC-Workflow
- FortiAI als KI-Welt in FortiAnalyzer 8.0
- KI-gestützte Anomalie-Erkennung und Triage-Welt
- Natürlich-sprachliche Abfragen über die Log-Welt
- AI Transparency Note (Mai 2026) und Recht-Klärung (EU-AI-Act seit 2. August 2026)
- Exam-Hinweis: FortiAI ist Bestandteil des aktuellen 7.6 Analyst-Exam-Stoffs
- 7. Sicherheits-Reports und Compliance
- Vorgefertigte Reports in FortiAnalyzer (Compliance, Vorfalls-Sicht, Performance)
- Eigene Reports mit Report Builder bauen
- Berichts-Anbindung an Vorstand und Compliance-Welt
- Bezug zu NIS2, KRITIS, DSGVO
- 8. Vorbereitung auf das NSE 5 FortiAnalyzer 7.6 Analyst-Exam (FCP_FAZ_AN-7.6)
- Versions-Welt: Prüfung läuft auf FortiAnalyzer 7.6 - Hands-on aus Tag 1 ist konzeptionell übertragbar, Unterschiede zur 8.0-Welt werden markiert
- Prüfungs-Schwerpunkte: Log-Analyse, Event-Handler, Playbooks, Incident-Analyse, Outbreak-Reports, FortiAI-Workflow, Security Fabric-Integration, Troubleshooting
- Beispiel-Aufgaben und typische Prüfungs-Fragen
- Lern-Strategien und Pearson-VUE-Anmeldung
- FCP Security Operations-Welt mit zwei Jahren Gültigkeit
- Verweise auf Schwester-Workshops (FortiGate Security S3444, FortiManager S5192, geplant FortiSIEM und FortiSOAR Grundlagen)
- Praxis-Übung Tag 2: Incident-Analyse, FortiAI und Exam-Simulation
- Ziel: Vollständige SOC-Werkstatt mit Incident-Aufarbeitung und Exam-Probe
- Aufgaben: Einen simulierten Vorfall in FortiAnalyzer 8.0 aufarbeiten (Zeit-Achse, IoC-Suche, Outbreak-Report-Abgleich), FortiAI für Anomalie-Erkennung nutzen, einen Compliance-Report bauen, NSE 5 FortiAnalyzer 7.6-Probe-Fragen lösen
- Tools: FortiAnalyzer 8.0, vorbereitete Vorfalls-Daten, FortiAI-Anbindung, NSE 5 7.6-Probe-Fragen
- Ergebnis: vollständig aufgearbeiteter Vorfall mit Compliance-Report und persönlicher Exam-Lern-Plan
LernzieleJede teilnehmende Person verlässt das Seminar mit einer produktiven SOC-Aufstellung auf FortiAnalyzer 8.0 mit Log-Welt, Event-Handlern und Playbook aus Praxis-Übung Tag 1, einem vollständig aufgearbeiteten Vorfall mit FortiAI-Anbindung und Compliance-Report aus Praxis-Übung Tag 2, einem persönlichen Exam-Lern-Plan für das NSE 5 FortiAnalyzer 7.6 Analyst-Exam, einem klaren Verständnis der Versions-Welt (8.0 produktiv, 7.6 in der Prüfung) und klaren Verweisen auf die Schwester-Workshops der Fortinet-Welt.
Zielgruppen- SOC-Analysten in Unternehmen und Behörden: Die zentrales Logging, Analytics und Vorfalls-Reaktion mit FortiAnalyzer betreiben.
- Sicherheits-Verantwortliche in Fortinet-Welten: Die Fortinet Security Fabric-Analytics aufbauen und Automatisierung über Playbooks vorantreiben.
- Network-Security-Profis mit Tier-2- und Tier-3-Aufgaben: Die Vorfälle systematisch analysieren und Bedrohungs-Erkennung verbessern.
- FCP-Kandidaten im FCP Security Operations-Track: Die das NSE 5 FortiAnalyzer 7.6 Analyst-Exam (FCP_FAZ_AN-7.6) anstreben.
Voraussetzungen: Solide FortiGate-Grundkenntnisse (Workshop FortiGate Security" als Vorbereitung empfohlen). IT-Sicherheits-Grundlagen mit SOC-Welt-Bezug. Erste Berührung mit Log-Analyse und SIEM-Konzepten hilfreich. Eigene SOC-Welt als Diskussions-Gegenstand willkommen.