Advanced SOAR Implementation

Kód kurzu: SPLUNKAPI

Táto časť nie je lokalizovaná

This 13.5 hour(3 Days) course is intended for experienced SOAR consultants who will be responsible for complex SOAR solution development, and will prepare the attendee to integrate SOAR with Splunk as well as develop playbooks requiring custom coding and REST API usage.
Potential attendees have received a passing grade in all prerequisite courses, and must ensure they can devote all of their attention to the class, as the course work is very challenging. Students will develop a custom solution with SOAR, Splunk and custom Python code. The labs provide requirements for the solution; the student must plan and execute the development. This will require thoughtful focus, experimentation and problem-solving skills.

1 600 EUR

1 920 EUR s DPH

Najbližší termín od 04.12.2024

Výber termínov

Odborní
certifikovaní lektori

Mezinárodne
uznávané certifikácie

Široká ponuka technických
a soft skills kurzov

Skvelý zákaznicky
servis

Prispôsobenie kurzov
presne na mieru

Termíny kurzov

Počiatočný dátum: 04.12.2024

Forma: Virtuálna

Dĺžka kurzu: 3 dni

Jazyk: en

Cena bez DPH: 1 600 EUR

Registrovať

Počiatočný dátum: 08.01.2025

Forma: Virtuálna

Dĺžka kurzu: 3 dni

Jazyk: en

Cena bez DPH: 1 600 EUR

Registrovať

Počiatočný dátum: Na vyžiadanie

Forma: Virtuálna

Dĺžka kurzu: 3 dni

Jazyk: en

Cena bez DPH: 1 600 EUR

Registrovať

Počiatočný
dátum
Miesto
konania
Forma Dĺžka
kurzu
Jazyk Cena bez DPH
04.12.2024 Virtuálna 3 dni en 1 600 EUR Registrovať
08.01.2025 Virtuálna 3 dni en 1 600 EUR Registrovať
Na vyžiadanie Virtuálna 3 dni en 1 600 EUR Registrovať
G Garantovaný kurz

Nenašli ste vhodný termín?

Napíšte nám o vypísanie alternatívneho termínu na mieru.

Kontakt

Štruktúra kurzu

Táto časť nie je lokalizovaná

Module 1 – Implementing Splunk and SOAR
  • Review of SOAR UI and concepts
  • Describe interactions between Splunk and SOAR
  • Identify key concepts and data flows
  • Pre-requisites for integration
Module 2 – Configuring External Splunk Search
  • Describe the benefits of externalizing search to Splunk
  • Configure the SOAR instance for externalization
  • Configure the Splunk instance for externalization
  • Use the Splunk app for SOAR Reporting
Module 3 – Sending Splunk Events to SOAR
  • Configure the SOAR Add-on for Splunk
  • Map CIM fields to CEF
  • Send Enterprise Security notables to SOAR
  • Automatically trigger SOAR playbooks for Splunk notables
Module 4 – Accessing Splunk from SOAR
  • Install and configure the SOAR App for Splunk
  • Ingest Splunk events into SOAR
  • Use Splunk search from playbooks
  • Update Splunk notable events
Module 5 – Custom Coding in Playbooks
  • SOAR coding best practices
  • Writing, using and managing custom functions
  • Using the SOAR API in custom code
  • Store and retrieve persistent data
Module 6 – Using SOAR REST
  • Use Django queries to search for data in SOAR
  • Use REST to access SOAR data
  • Use the HTTP app to execute REST from playbooks

Predpokladané znalosti

Táto časť nie je lokalizovaná

Attendees for this class must ensure that they meet all course pre-requisites. This is a challenging, advanced class that draws on technical knowledge from many areas in Splunk and SOAR, and the demanding labs and course schedule leave little time to learn the basics.

Classes:

  • Experience with Python programming
  • Adminstering Splunk SOAR
  • Developing Splunk SOAR Playbooks
  • Enterprise Splunk Data Administration
  • Enterprise Splunk System Administration
  • Either Using or Administering Splunk Enterprise Security

Potrebujete poradiť alebo upraviť kurz na mieru?

pruduktová podpora

Naväzujúce kurzy

Free Splunk Fundamentals 1 en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

0 EUR bez DPH

Free Splunk User Behavior Analytics en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

0 EUR bez DPH

Advanced Searching and Reporting en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 600 EUR bez DPH

Splunk Infrastructure Overview en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

0 EUR bez DPH

Splunk for Analytics and Data Science en en/cz

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 600 EUR bez DPH

Creating Dashboards with Splunk en/cz

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 075 EUR bez DPH

Splunk Cluster Administration en en/cz

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 600 EUR bez DPH

Splunk Enterprise Data Administration en en/cz

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

2 395 EUR bez DPH

Troubleshooting Splunk Enterprise en en/cz

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 075 EUR bez DPH

Working with Metrics in Splunk en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 075 EUR bez DPH

Implementing Splunk Data Stream Processor (DSP) en/cz

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

2 130 EUR bez DPH

Splunk Cloud Administration en en/cz

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

2 125 EUR bez DPH

Transitioning to Splunk Cloud en en/cz

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 075 EUR bez DPH

Splunk Enterprise System Administration en en/cz

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 600 EUR bez DPH

Advanced Dashboards and Visualizations en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

535 EUR bez DPH

Building Splunk Apps en en/cz

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 600 EUR bez DPH

Developing with Splunk’s REST API en/cz

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 075 EUR bez DPH

Developing SOAR Playbooks en en/cz

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 075 EUR bez DPH

Administering Splunk Enterprise Security en en/cz

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 600 EUR bez DPH

Using Splunk Enterprise Security en en/cz

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 600 EUR bez DPH

Using Splunk IT Service Intelligence en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

535 EUR bez DPH

Implementing Splunk IT Service Intelligence en en/cz

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

2 135 EUR bez DPH

Implementing Splunk SmartStore en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

535 EUR bez DPH

Dodávateľ:

Oblasť:

Cena od:

0 EUR bez DPH

Kubernetes Monitoring with Splunk Observability Cloud en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

535 EUR bez DPH

Using Splunk Observability Cloud Terraform Provider en en/cz

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 075 EUR bez DPH

Using the Splunk Terraform Provider en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 075 EUR bez DPH