Detail kurzu

Using Splunk Mission Control (USMC)

EDU Trainings s.r.o.

Popis kurzu

Splunk Mission Control je cloudová platforma pro jednotné operace zabezpečení. Spojuje bezpečnostní data, analýzy a operace, takže bezpečnostní týmy mohou řídit incidenty v průběhu celého životního cyklu události. Tento 4,5hodinový praktický modul představuje Mission Control a ilustruje jeho výhody pro bezpečnostní týmy. Naučíte se třídit, vyšetřovat a reagovat na bezpečnostní incidenty. Dozvíte se také, jak vytvářet nové plány odezvy a vytvářet přizpůsobené řídicí panely, abyste získali další přehled o svých datech.




  Přehled a architektura Mission Control
Vlastnosti, schopnosti a výhody
Třídění významných osobností ve frontě analytiků
Začněte pozoruhodné vyšetřování
Používejte a vytvářejte nové šablony odpovědí
Analyzujte bezpečnostní data pomocí řídicích panelů

Obsah kurzu

Téma 1 – Přehled ovládání Splunk Mission

Představte Splunk Mission Control
Diskutujte o funkcích a možnostech
Identifikujte výhody pro bezpečnostní týmy
Prohlédněte si celkovou architekturu

Téma 2 – Třídění, vyšetřování a reakce

Třídění, vyšetřování a reakce
Vyhledejte významné osoby a filtrujte frontu analytiků
Použijte šablony odpovědí při pozoruhodném vyšetřování
Přidejte poznámky, soubory, artefakty a kritické důkazy k pozoruhodnosti

Téma 3 – Šablony odpovědí

Vyberte a použijte šablonu odpovědi pro konkrétní případ použití
Upravte šablonu tak, aby odpovídala významnému případu použití vyšetřování
Upravte a odstraňte fáze a úkoly šablony
Vytvořte novou šablonu odpovědi

Téma 4 – Řídicí panely

Přečtěte si, jak spravovat a vytvářet řídicí panely
Konfigurace ad-hoc a místního vyhledávání
Přidejte zdrojová připojení pro zdroje dat třetích stran
Vytvářejte vizualizace a využívejte uživatelské vstupy
Uložte a exportujte řídicí panely
Certifikát Na dotaz.
Hodnotenie




Organizátor