آموزش جامع SIEM (اسپلانک - Splunk) - آخرین آپدیت

دانلود Introduction to SIEM (Splunk)

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره جامع، درک عمیقی از مفاهیم مدیریت رویدادها و اطلاعات امنیتی (SIEM) و مهارت‌های عملی کار با Splunk به عنوان یکی از پیشروترین راهکارهای SIEM را ارائه می‌دهد. شما با مبانی SIEM، معماری Splunk، جمع‌آوری و مدیریت داده‌ها، تحلیل داده‌ها و مباحث پیشرفته‌ای مانند همبستگی (Correlation) و پاسخ به حوادث آشنا خواهید شد. در پایان این دوره، شما قادر خواهید بود به طور موثری از Splunk برای تحلیل لاگ‌ها، شناسایی تهدیدات و مانیتورینگ امنیتی استفاده کنید. اهداف یادگیری: پودمان ۱: آشنایی با SIEM و مدیریت لاگ‌ها •شناخت مبانی SIEM و نقش آن در امنیت سایبری. •درک اهمیت SIEM در عملیات امنیتی (SOC). •شناسایی مزایایی مانند بهبود شناسایی تهدیدات و انطباق با استانداردهای قانونی. پودمان ۲: معماری و نصب Splunk •آشنایی با Splunk به عنوان یک پلتفرم پیشرو در حوزه SIEM. •کسب تجربه عملی در کار با ویژگی‌های Splunk. •ارزیابی قابلیت‌های Splunk در مقایسه با سایر راهکارهای SIEM. پودمان ۳: جمع‌آوری و مدیریت داده‌ها در Splunk •آشنایی با فرآیندهای ورود داده‌ها (Ingestion)، تجزیه (Parsing) و ایندکس‌گذاری در Splunk. •سازماندهی ورودی‌های داده و مدیریت بهینه آن‌ها. •شناسایی سیاست‌های نگهداری داده‌ها (Retention) برای مدیریت بهینه منابع. پودمان ۱: آشنایی با SIEM و مدیریت لاگ‌ها توضیحات: در این بخش، شما با مفاهیم بنیادی SIEM و اهمیت آن در امنیت سایبری مدرن آشنا می‌شوید. شما قادر خواهید بود مفاهیم اصلی مدیریت رویدادها و اطلاعات امنیتی را توصیف کرده و بر اهمیت آن در متدهای امنیتی امروزی تاکید کنید. همچنین نقش حیاتی SIEM در عملیات امنیتی و پاسخ به حوادث را شناسایی خواهید کرد و مزایای پیاده‌سازی این راهکارها از جمله بهبود شناسایی تهدیدات، پاسخ سریع‌تر به حوادث، رعایت الزامات قانونی و افزایش بهره‌وری عملیاتی را خواهید آموخت. پودمان ۲: معماری و نصب Splunk توضیحات: در این بخش، با Splunk به عنوان یک پلتفرم پیشرو SIEM آشنا می‌شوید. ویژگی‌ها و قابلیت‌های گسترده‌ای که Splunk را به یک راهکار برجسته تبدیل کرده است، بررسی خواهد شد. توانایی‌های Splunk در مدیریت لاگ، جمع‌آوری داده‌ها و تکنیک‌های تحلیل پیشرفته را کاوش خواهید کرد. همچنین تجربه عملی در کار با رابط کاربری و عملکردهای پایه Splunk کسب کرده و با تعامل با محیط نرم‌افزار، درک جامعی از اجزا و نحوه ناوبری در آن به دست می‌آورید. در نهایت، قابلیت‌های Splunk را با سایر راهکارهای موجود در بازار مقایسه کرده و مزایای کلیدی استفاده از آن را جمع‌بندی خواهید کرد. پودمان ۳: جمع‌آوری و مدیریت داده‌ها در Splunk توضیحات: این پودمان بر روش‌ها و تکنیک‌های مختلف ورود، سازماندهی و مدیریت بهینه داده‌ها در پلتفرم Splunk تمرکز دارد. مباحثی چون ورود داده‌ها از طریق Forwarderها، APIها و سایر منابع، و همچنین استراتژی‌های تجزیه، ایندکس‌گذاری و نگهداری داده‌ها برای اطمینان از دسترسی‌پذیری و کاربردی بودن آن‌ها در تحلیل و مانیتورینگ بررسی می‌شود. شما یاد می‌گیرید که چگونه ورودی‌های داده را به طور موثر پیکربندی کنید تا داده‌ها به موقع و دقیق وارد Splunk شوند. همچنین مفاهیم Fieldها، Tagها و Event Typeها برای دسته‌بندی بهینه داده‌ها و سیاست‌های Retention برای کنترل چرخه حیات داده‌ها و مدیریت هزینه‌های ذخیره‌سازی را خواهید شناخت. مخاطبان هدف: این دوره برای متخصصان امنیت سایبری، مدیران IT و تحلیل‌گرانی که به دنبال ارتقای مهارت‌های SIEM خود هستند، طراحی شده است. همچنین برای علاقه‌مندان به استفاده از Splunk جهت مانیتورینگ امنیتی و پاسخ به حوادث بسیار مناسب است. پیش‌نیازها: داشتن دانش پایه در مفاهیم امنیت سایبری و آشنایی با سیستم‌های IT و شبکه‌ها. هیچ تجربه قبلی در کار با Splunk یا SIEM مورد نیاز نیست. فایل‌های مرجع: شما به فایل‌های کد در بخش منابع دسترسی خواهید داشت. مدت دوره: ۷ ساعت و ۲۰ دقیقه این دوره برای تکمیل در ۳ هفته (شامل جلسات تئوری، عملی و آزمون‌ها) طراحی شده است.

سرفصل ها و درس ها

آشنایی با SIEM و مدیریت لاگ‌ها Introduction to SIEM and Log Management

  • مقدمه‌ای بر SIEM و مدیریت لاگ‌ها Introduction to SIEM and Log Management

  • مروری کلی بر SIEM Overview of SIEM

  • اسپلانک به عنوان یک راهکار SIEM Splunk as an SIEM Solution

  • جمع‌آوری لاگ‌ها با Splunk Log Collection with Splunk

  • جستجو و تحلیل لاگ‌ها در Splunk Log Search and Analysis in Splunk

  • اسپلانک چیست؟ What is Splunk?

  • جمع‌بندی SIEM و مدیریت لاگ‌ها Conclusion to SIEM and Log Management

معماری و نصب Splunk Splunk Architecture and Installation

  • مقدمه‌ای بر معماری و نصب Splunk Introduction to Splunk Architecture and Installation

  • دانلود Splunk Enterprise Downloading Splunk Enterprise

  • نصب و پیکربندی Splunk Installing and Configuring Splunk

  • معماری Splunk Splunk Architecture

  • درک اجزای Splunk (دموی عملی - بخش اول) Understanding components of Splunk with a Demo Part 1

  • درک اجزای Splunk (دموی عملی - بخش دوم) Understanding components of Splunk with a Demo Part 2

  • درک اجزای Splunk (دموی عملی - بخش سوم) Understanding components of Splunk with a Demo Part 3

  • مدل‌های استقرار (Deployment Models) Deployment Models

  • نحوه ذخیره‌سازی داده‌ها در Splunk How Splunk stores data

  • دموی اپلیکیشن‌های Splunk Demo - Splunk Apps

  • دموی لایسنسینگ Demo - Licensing

  • جمع‌بندی معماری و نصب Splunk Conclusion to Splunk Architecture and Installation

جمع‌آوری و مدیریت داده‌ها در Splunk Data Collection and Management in Splunk

  • مقدمه‌ای بر جمع‌آوری و مدیریت داده‌ها در Splunk Introduction to Data Collection and Management in Splunk

  • دریافت داده‌ها در Splunk (بخش اول) Getting data in Splunk Part 1

  • دریافت داده‌ها در Splunk (بخش دوم) Getting data in Splunk Part 2

  • استخراج فیلدهای داده (بخش اول) Data Field Extractions Part 1

  • استخراج فیلدهای داده (بخش دوم) Data Field Extractions Part 2

  • فیلتر کردن داده‌ها Data Filtering

  • درک ایندکس‌های Splunk Understanding Splunk Indexes

  • پیکربندی و مدیریت ایندکس‌های Splunk Configuring and Managing Splunk Indexes

  • جمع‌بندی جمع‌آوری و مدیریت داده‌ها در Splunk Conclusion to Data Collection and Management in Splunk

نمایش نظرات

آموزش جامع SIEM (اسپلانک - Splunk)
جزییات دوره
7h 45m
28
(آخرین آپدیت)
7,875
4.3 از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده