Zapisz się
Szkolenia / USES / kurs autoryzowany Splunk

Using Splunk Enterprise Security

Pracujesz w SOC-u na Enterprise Security i chcesz przestać przeklikiwać kolejkę na wyczucie?

Zobacz terminy 3 dni
poziom średnio zaawansowany
1 500 USD netto za osobę
albo
150 EDU credits punkty szkoleniowe od Splunka · co to jest?EDU credits to punkty szkoleniowe od Splunka — można nimi zapłacić za kurs autoryzowany zamiast przelewem. Jeśli nie wiesz, ile ich ma Twoja firma, sprawdzimy to razem przed zapisem.

Agenda

Dzień 1

Podstawy ES, kolejka analityka i śledztwa

  • ES od podstaw: rola SIEM-a, modele danych, detections i findings
  • Role i uprawnienia, nawigacja po Enterprise Security
  • Analyst Queue: filtrowanie, triage findingów i finding groups
  • Findingi ad hoc i wyciszanie findingów (suppression)
  • Investigations: zakładanie śledztwa, response plans, dodawanie zdarzeń, playbooki i akcje
Dzień 2

Ryzyko, Assets & Identities, Adaptive Responses

  • Risk-Based Alerting: risk score, zmiana punktacji encji, dashboard Risk Analysis
  • Adnotacje i informacja o ryzyku w findingach
  • Assets & Identities: framework, interfejs zarządzania, zawartość lookupów
  • Kryteria dopasowania pól i miejsca, w których brakuje danych A&I
  • Adaptive Responses: domyślne akcje, sposoby wywołania, troubleshooting
Dzień 3

Dashboardy i Threat Intelligence

  • Dashboardy domen bezpieczeństwa: przeglądanie zdarzeń pod kątem śledztwa, uruchamianie z Analyst Queue i z menu akcji pola
  • Web i User Intelligence: filtrowanie, podświetlanie zdarzeń, Access Anomalies
  • Investigators — analiza zdarzeń wokół zasobu albo tożsamości
  • Threat Intelligence: framework, konfiguracja, threat findings, pobrane wskaźniki, troubleshooting
  • Protocol Intelligence: dane sieciowe, stream events, dashboardy

Zanim się zapiszesz

Dla kogo

Odbierasz findingi w Enterprise Security i decydujesz, co idzie do śledztwa.

Wymagania wstępne

Splunk oczekuje, że znasz materiał z kursów Intro to Splunk (eLearning), Using Fields (SUF), Visualizations, Search Under the Hood, Intro to Knowledge Objects i Introduction to Dashboards (ITD).
Nie musisz mieć ich zaliczonych.

O szkoleniu

13,5 godziny zajęć, u nas w trzech sesjach po 4,5 godziny.
Wchodzi w skład ścieżek certyfikacyjnych Splunk Certified Cybersecurity Defense Analyst i Splunk Certified Cybersecurity Defense Engineer.

Terminy

Zajęcia prowadzimy zdalnie. Dla grup zorganizowanych także stacjonarnie.

Na razie nie ma otwartego terminu na to szkolenie. Zostaw adres — napiszemy, gdy ustalimy datę.

Wolisz napisać? szkolenia@minas.com.pl

Inne szkolenia