معرفی دوره:
در این دوره نحوه کار با پلتفرم تحلیل داده های Splunk با رویکرد امنیتی ارایه خواهد شد. دانشجویان در این دوره ضمن فراگیری کار با Splunk، با متدهای تحلیل داده های امنیتی (لاگ و ترافیک شبکه) نیز آشنا خواهند شد. عمده مباحث این دوره به صورت عملیاتی آموزش داده می شود.
اهداف دوره:
- آشنایی با مولفه ها و معماری Splunk
- آشنایی با انواع داده های مورد نیاز تحلیل
- آموزش عملیاتی کار با Splunk و جستجوی پیشرفته
- آموزش بصری سازی و تولید گزارش در Splunk
- آموزش عملیاتی نحوه تشخیص تهددیات و تکنیک های تحلیل داده
مخاطبان دوره:
- تحلیلگران امنیت
- کارشناسان مرکز عملیات امنیت
- مدیران سیستم و شبکه
- کاربران Splunk
- کارشناسان تحلیل نفوذ و حملات سایبری
Introduction and Components
• Introduction to Splunk's interface
• Introduction To Splunk Components (Forwarder, Indexer, Search Head)
• Basic searching and SPL Queries
• Using fields in searches
• Creating reports and dashboards
• Datasets
• The Common Information Model (CIM)
• Creating and using lookups
• Scheduled Reports
• Alerts
• Using Pivot
Log Analysis with Splunk (Advanced Searching)
• Advanced Searching • Log Analysis Techniques
• Correlating events
• Sample APT Detection using SPL
• Sample Ransomware Detection Using SPL
Splunk Administration
• Splunk Deployment Overview
• License Management
• Splunk Apps
• Splunk Configuration Files
• Users, Roles, and Authentication
• Distributed Search
شماره برگزاری | مدت (ساعت) | روز و ساعت | شهریه | تاریخ شروع | نوع دوره | پیش ثبت نام |
---|---|---|---|---|---|---|
SP10 | 3+2 روز | شنبه الی دوشنبه 9 الی 17 |
ریال0, |
1398/11/12 | نیمه فشرده | پیش ثبت نام |
-اعطای مدرک فارسی و انگلیسی با مجوز رسمی از :
- مجوز از اداره کل نظام مدیریت امنیت اطلاعات ( نما )
- سازمان مدیریت و برنامه ریزی کشور (معاونت توسعه مدیریت و سرمایه انسانی)
- تاییدیه صلاحیت از شرکت ملی نفت ایران
- شورای عالی انفورماتیک
- قابلیت ترجمه و تایید قوه قضاییه وامور خارجه
-بهره گیری از اساتید مجرب و تأیید شده با سابقه حضور در پروژههای ملی
-بهره گیری از لابراتوار مجهز
-آموزش آخرین ورژن از دوره
-امکان کپچر و گرفتن صوت از مباحث کلاس
-پذیرایی میان وعده رایگان
-ظرفیت کلاسها 8 الی 14 نفر می باشد
نظرات دانشجویان
بسیار بسیار از حضور در دوره های امنیت کاریار ارقام که با بالاترین سطح کیفیت آموزشی تدریس گردید، بهره مند گشتم. باتشکر از کلیه همکاران و اساتبد کاریار ارقام.
با گذراندن دوره های تخصصی سیسکو بصورت متوالی در کاریار ارقام، در مدت کوتاهی به تخصص لازم دست یافتم و از طریق ...
برخورد مناسب و حرفه ای پرسنل کاریار ارقام و محیط کاملا تخصصی از دلایل اصلی انتخاب من بود.
شهرت مدارک کاریار ارقام موجب شد بتوانم براحتی کار مناسب خود را پیدا نمایم.
سه دوره سیسکو را در مرکز آموزش کاریار ارقام گذرانده ام، هر سه دوره طبق زمانبندی اعلام شده تشکیل شدند و هر سه ...
مهمترین دلیل انتخاب من، سابقه طولانی در حوزه فناوری اطلاعات و محیط بسیار حرفه ای این شرکت بوده است.
یکی از دلایل من جهت انتخاب کاریار ارقام استفاده از لابراتوار مجهز سیسکو و سهولت دستیابی به لابراتوار و استادم ...
حسن شهرت شرکت و اساتید برجسته کاریار ارقام.
کاریابی برای دانشجویان و سابقه شرکت دلیل اصلی انتخاب من بود