Using Splunk Mission Control (USMC)

Kód kurzu: USMC

Splunk Mission Control je cloudová platforma pre jednotné operácie zabezpečenia. Spája bezpečnostné dáta, analýzy a operácie, takže bezpečnostné tímy môžu riadiť incidenty v priebehu celého životného cyklu udalosti.

Tento 4,5-hodinový praktický modul predstavuje Mission Control a ilustruje jeho výhody pre bezpečnostné tímy. Naučíte sa triediť, vyšetrovať a reagovať na bezpečnostné incidenty. Dozviete sa tiež, ako vytvárať nové plány odozvy a vytvárať prispôsobené riadiace panely, aby ste získali ďalší prehľad o svojich dátach.


 


 


Odborní
certifikovaní lektori

Mezinárodne
uznávané certifikácie

Široká ponuka technických
a soft skills kurzov

Skvelý zákaznicky
servis

Prispôsobenie kurzov
presne na mieru

Termíny kurzov

Počiatočný dátum: Na vyžiadanie

Forma: Prezenčná/Virtuálna

Dĺžka kurzu: 1 deň

Jazyk: en/cz

Cena bez DPH: 535 EUR

Registrovať

Počiatočný
dátum
Miesto
konania
Forma Dĺžka
kurzu
Jazyk Cena bez DPH
Na vyžiadanie Prezenčná/Virtuálna 1 deň en/cz 535 EUR Registrovať
G Garantovaný kurz

Nenašli ste vhodný termín?

Napíšte nám o vypísanie alternatívneho termínu na mieru.

Kontakt

Popis kurzu

  • Prehľad a architektúra Mission Control
  • Vlastnosti, schopnosti a výhody
  • Triedenie významných osobností vo fronte analytikov
  • Začnite pozoruhodné vyšetrovanie
  • Používajte a vytvárajte nové šablóny odpovedí
  • Analyzujte bezpečnostné dáta pomocou riadiacich panelov

Štruktúra kurzu

Téma 1 – Prehľad ovládania Splunk Mission

  • Predstavte Splunk Mission Control
  • Diskutujte o funkciách a možnostiach
  • Identifikujte výhody pre bezpečnostné tímy
  • Prezrite si celkovú architektúru

Téma 2 – Triedenie, vyšetrovanie a reakcia

  • Triedenie, vyšetrovanie a reakcie
  • Vyhľadajte významné osoby a filtrujte front analytikov
  • Použite šablóny odpovedí pri pozoruhodnom vyšetrovaní
  • Pridajte poznámky, súbory, artefakty a kritické dôkazy k pozoruhodnosti

Téma 3 – Šablóny odpovedí

  • Vyberte a použite šablónu odpovede pre konkrétny prípad použitia
  • Upravte šablónu tak, aby zodpovedala významnému prípadu použitia vyšetrovania
  • Upravte a odstráňte fázy a úlohy šablóny
  • Vytvorte novú šablónu odpovede

Téma 4 – Riadiace panely

  • Prečítajte si, ako spravovať a vytvárať riadiace panely
  • Konfigurácia ad-hoc a miestneho vyhľadávania
  • Pridajte zdrojové pripojenia pre zdroje údajov tretích strán
  • Vytvárajte vizualizácie a využívajte užívateľské vstupy
  • Uložte a exportujte riadiace panely

Predpokladané znalosti

  • Using Splunk Enterprise Security (USES)

Potrebujete poradiť alebo upraviť kurz na mieru?

pruduktová podpora