Zapisz się
Szkolenia / ES-8

Enterprise Security 8.x

Chcesz, żeby Enterprise Security pokazywało incydenty warte uwagi, a nie tysiąc alertów dziennie?

Zobacz terminy 3 dni
poziom zaawansowany
7 000 zł netto za osobę

Agenda

Dzień 1

ES od środka i obsługa incydentu

  • Splunk Common Information Model
  • Wprowadzenie do Enterprise Security
  • Proces obsługi incydentu w ES
  • Moduł „Investigations”
  • Dashboardy dla domen bezpieczeństwa
  • Moduły Web, User, Threat, Protocol Intelligence
Dzień 2

Dane, ryzyko, wdrożenie

  • Assets & Identities — bazy lokalne, synchronizacja z AD
  • Risk framework
  • Proces instalacji i konfiguracji ES
  • Zarządzanie i administracja źródłami danych
  • Kustomizacja ES — własne widoki, ścieżki obsługi
Dzień 3

Detekcje i utrzymanie

  • Tworzenie detekcji za pomocą kreatora
  • Tworzenie detekcji manualnie
  • Wzorce i antywzorce oraz optymalizacja detekcji
  • Aplikacje dodatkowe
  • Wykorzystanie Machine Learning w detekcjach
  • Troubleshooting

Zanim się zapiszesz

Dla kogo

Pracujesz w SOC-u i obsługujesz findingi, czyli dawne notable events.
Piszesz detekcje albo masz uporządkować te, które zostały po kimś.
Odpowiadasz za wdrożenie i utrzymanie ES.

Wymagania wstępne

SPL masz w palcach i orientujesz się w bezpieczeństwie. To nie jest szkolenie wstępne.

Terminy

Zajęcia prowadzimy zdalnie. Dla grup zorganizowanych także stacjonarnie.

Na razie nie ma otwartego terminu na to szkolenie. Zostaw adres — napiszemy, gdy ustalimy datę.

Wolisz napisać? szkolenia@minas.com.pl

Inne szkolenia