دوره Splunk ES

به همراه کارگاه عملی

سطح دوره

متوسط

نوع دوره

تیم آبی

به زودی
آشنایی با مفاهیم شبکه
100 ساعت
25 نفر
شنبه, دوشنبه, چهارشنبه
17 الی 20
آنلاین

ثبت نام سازمانی

چنانچه مایل باشید این دوره را به‌صورت خصوصی یا سازمانی برگزار نمایید، خواهشمند است این فرم را تکمیل فرمایید. کارشناسان واحد آموزش سایبرلند در اولین فرصت با شما تماس خواهند گرفت و ضمن بررسی نیازهای آموزشی، هماهنگی‌های لازم جهت برگزاری دوره را انجام خواهند داد.

گواهینامه

پس از تکمیل دوره و موفقیت در آزمون نهایی، گواهینامه رسمی و قابل استعلام برای شرکت‌کنندگان صادر خواهد شد. این گواهی تضمینی برای تخصص و دانش کسب‌شده در دوره‌های آموزشی سایبرلند است.

درباره‌ی این دوره

دوره Splunk Enterprise Security (ES) با هدف آماده‌سازی تحلیلگران و کارشناسان امنیت برای مدیریت پیشرفته امنیت سایبری طراحی شده است. این دوره ابزار SIEM قدرتمند Splunk ES را معرفی می‌کند که به سازمان‌ها امکان شناسایی سریع تهدیدات داخلی و خارجی، مدیریت موثر هشدارها و کاهش ریسک در سطح کلان را می‌دهد. با استفاده از تحلیل‌های پیشرفته داده و الگوریتم‌های هوش مصنوعی، این ابزار دیدگاه جامعی نسبت به وضعیت امنیتی فراهم می‌کند و عملیات‌های امنیتی را با کاهش زمان پاسخ‌گویی و افزایش دقت شناسایی بهینه می‌کند.

شرکت‌کنندگان در این دوره نه تنها با مفاهیم تئوری، بلکه با کارگاه‌های عملی نیز آشنا می‌شوند که به آن‌ها امکان تجربه کار واقعی در محیط‌های عملیاتی را می‌دهد. این دوره شامل آموزش‌های پیش‌نیاز Splunk Fundamentals است که در ابتدای برنامه ارائه می‌شود تا دانش‌پذیران برای استفاده کامل از قابلیت‌های Splunk ES آماده شوند. در طول این دوره، مباحثی مانند مانیتورینگ مستمر، تحلیل پیشرفته تهدیدات، پیکربندی ES، و استفاده از داده‌های تهدید بررسی می‌شود. این دوره برای کارشناسان SOC، تحلیلگران امنیتی، و مدیرانی که به دنبال ارتقاء توانایی‌های خود در مدیریت پیشرفته امنیت سایبری هستند، مناسب است.

مخاطبان دوره:

انتظار می‌رود پس از پایان این دوره بتوانید:

سرفصل‌های دوره:

بخش مقدماتی (آشنایی و نصب)
  • آشنایی با Splunk، معماری و اجزا
  • ساختار ذخیره اطلاعات
  • معرفی محیط و ارتباط اجزا با یکدیگر
  • آشنایی با نحوه دریافت اطلاعات توسط Splunk و Data Input
  • آشنایی با دستورات Splunk
  • آموزش Query در Splunk
  • آموزش Query اختصاصی Windows
  • آموزش Query اختصاصی Sysmon
  • آموزش Query اختصاصی IIS
  • آموزش Query اختصاصی Firewall و WAF
  • ساخت گزارش زمان‌بندی و Alert
  • ساخت و طراحی داشبورد اختصاصی
  • آشنایی با App و TA
  • نصب App و ساخت App اختصاصی
  • Field Alias, Calculated Fields
  • Tag, Event Type
  • Macro
  • آشنایی با مفهوم Data Model
  • آشنایی با مفهوم Lookup
  • CIM
  • ساخت نام کاربری و نقش‌ها و سطح دسترسی ها
  • آشنایی با محیط Splunk Enterprise Security
  • هدف از استفاده از Splunk ES
  • گزارش گیری از ES
  • آموزش، توضیحات و پیکربندی
  • Correlation Search
  • تنظیم Notable
  • آپدیت ES
  • پیکربندی CIM
  • پیکربندی Data Model
  • پیکربندی Tag
  • معرفی و پیکربندی Monitoring Console
  • معرفی و پیکربندی Cluster Master
  • معرفی دستورات حرفه‌ای Splunk
  • مفهوم Bucket و پیکربندی آن
  • معرفی Timechart
  • معرفی مفهومی Transforms و Props
  • Field Extraction
  • Field Extraction by Regex
  • معرفی و تنظیم Threat Intel
  • بهینه‌سازی دریافت لاگ Web، Firewall و OS

کارگاه عملی Splunk Enterprise Security به گونه‌ای طراحی شده است که شرکت‌کنندگان بتوانند مفاهیم تئوری را در محیطی واقعی و شبیه‌سازی‌شده تجربه کنند. در این کارگاه، دانش‌پذیران با استفاده از داده‌های واقعی و سناریوهای متنوع، مهارت‌های عملی مانند جستجوی پیشرفته، تحلیل رویدادها، مدیریت هشدارها، و شناسایی تهدیدات امنیتی را تقویت می‌کنند. این محیط تعاملی با استفاده از ابزارها و فناوری‌های پیشرفته، امکان آشنایی عمیق‌تر با قابلیت‌های Splunk ES را فراهم می‌سازد و شرکت‌کنندگان را برای کار در مراکز عملیات امنیت (SOC) آماده می‌کند. کارگاه عملی با تمرکز بر چالش‌های دنیای واقعی و ارائه راه‌حل‌های کاربردی، به ارتقای دانش و مهارت‌های شرکت‌کنندگان کمک می‌کند.

گواهینامه دوره:

سطح دوره

متوسط

نوع دوره

تیم آبی

به زودی
آشنایی با مفاهیم شبکه
100 ساعت
25 نفر
شنبه, دوشنبه, چهارشنبه
17 الی 20
آنلاین

ثبت نام سازمانی

چنانچه مایل باشید این دوره را به‌صورت خصوصی یا سازمانی برگزار نمایید، خواهشمند است این فرم را تکمیل فرمایید. کارشناسان واحد آموزش سایبرلند در اولین فرصت با شما تماس خواهند گرفت و ضمن بررسی نیازهای آموزشی، هماهنگی‌های لازم جهت برگزاری دوره را انجام خواهند داد.

گواهینامه

پس از تکمیل دوره و موفقیت در آزمون نهایی، گواهینامه رسمی و قابل استعلام برای شرکت‌کنندگان صادر خواهد شد. این گواهی تضمینی برای تخصص و دانش کسب‌شده در دوره‌های آموزشی سایبرلند است.

سایر دوره‌های آموزشی سایبرلند

مطابق با جدیدترین مباحث و نیازهای دنیای امنیت اطلاعات