لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش ساده کردن فرآیند واکنش به حادثه با Splunk
Streamlining Your Incident Response Process with Splunk
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
در این دوره، یاد خواهید گرفت که چگونه Splunk میتواند به سادهسازی فرآیند واکنش به حادثه (IR) شما کمک کند. در این دوره، سادهسازی فرآیند واکنش به حادثه با Splunk، رایان چپمن و آرون روزنموند در مورد اینکه چگونه Splunk میتواند به سادهسازی پاسخ حادثه (IR) شما کمک کند، بحث میکنند. روند. با مزایا و اهمیت تجمیع لاگ، اینکه چرا Splunk بهترین ابزار برای این کار است و چگونه Splunk کار میکند و به چه لاگهایی نیاز دارید، بیاموزید. در پایان این دوره، شما درک کاملی از مزایای واقعی Splunk برای قلمرو IR خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
بررسی اجمالی دوره
Course Overview
مقدمه ای بر Splunk
Introduction to Splunk
مقدمه
Introduction
بهبود پاسخ امنیتی با استفاده از Splunk
Improving Security Response Using Splunk
چرا اطلاعات را تجمیع می کنیم؟
Why Do We Aggregate Information?
دسترسی آسان به داده های گزارش
Making the Log Data Easy to Access
مزایای اضافی Splunk
Additional Splunk Benefits
کاوش در منابع Splunk
Exploring Splunk Resources
انجمن Splunk
The Splunk Community
کار با گروه های کاربری Splunk
Working with the Splunk User Groups
کاوش ابزارها در Splunkbase
Exploring Tools in Splunkbase
نگاهی به Splunk Docs
Looking at the Splunk Docs
با استفاده از Splunk
Using Splunk
استقرار Splunk برای سازمان شما
Deploying Splunk for Your Organization
نگاهی به استقرار یک شرکت کوچک
Looking at a Small Enterprise Deployment
راه اندازی Splunk برای اولین بار
Setting up Splunk the First Time
منابع داده برای Splunk
Data Sources for Splunk
بررسی منابع داده ای که نیاز داریم
Exploring Which Data Sources We Need
کشیدن منابع چندگانه داده
Pulling in Multiple Sources of Data
ذخیره سازی داده ها
Storing Data
از هشدار امنیتی تا تجزیه و تحلیل
From Security Alert to Analysis
آرون م. روزنموند متخصص موضوع امنیت سایبری ، با سابقه فعالیت های سایبری دفاعی و تهاجمی سایبرال و اتوماسیون سیستم است. هارون با بهره گیری از تجربه مدیریت و اتوماسیون خود ، به طور فعال در چندین پروژه سیستم عامل امنیتی منبع باز و بسته مشارکت دارد و همچنان به ایجاد ابزار و محتوا برای سود جامعه می پردازد. وی به عنوان یک مربی و محقق امنیت سایبری در Pluralsight ، بر پیشرفت نیروی کار و فناوری های امنیت سایبری برای مشاغل و شرکت های ملی متمرکز است. وی در حمایت از گارد ملی هوایی ، به طور پاره وقت در ابتکارات مختلف برای دفاع از ملت در فضای مجازی به این مهارت ها کمک می کند. گواهینامه ها: GIAC GCIA، GIAC GCED، CCNA Cyber Operations، Pentest +، CySa + www.AaronRosenmund.comarosenmund "ironcat"
نمایش نظرات