آموزش Splunk SIEM - از اصول تا تحلیل پیشرفته امنیت
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- مفاهیم اصلی SIEM و نقش Splunk
- نصب، پیکربندی و ناوبری معماری Splunk
- هضم داده، ایندکسگذاری، فیلترینگ و مدیریت داده در Splunk
- نوشتن کوئریهای مؤثر SPL برای تحلیل امنیت
- استفاده از جستجوی پیشرفته، مدلسازی داده و ابزارهای مصورسازی
- پیادهسازی یادگیری ماشین برای تشخیص ناهنجاری
- استفاده از Splunk Security Essentials برای پاسخ به حادثه
- ساخت گزارشها، داشبوردها و هشدارها برای نظارت پیشگیرانه
پیشنیازهای دوره
- نیازی به تجربه قبلی در Splunk یا SIEM نیست.
- دانش اولیه زیرساخت فناوری اطلاعات یا امنیت سایبری مفید است.
- کامپیوتری با سیستمعامل ویندوز یا لینوکس و دسترسی ادمین برای نصب Splunk
- کنجکاوی برای بررسی داده در مقیاس بزرگ و حل مسائل امنیتی
توضیحات دوره
مقدمه دوره:
در چشمانداز مبتنی بر امنیت سایبری امروز، ابزارهای مدیریت اطلاعات و رویدادهای امنیتی (SIEM) مانند Splunk برای مدیریت، تحلیل و مصورسازی حجم وسیعی از داده ماشین حیاتی شدهاند. این دوره جامع راهنمای نهایی شما برای تبدیل شدن به یک متخصص Splunk SIEM است، چه تازهکار باشید و چه بخواهید مهارتهای خود را با جستجوی پیشرفته، یادگیری ماشین و پاسخ به حادثه ارتقا دهید. از طریق توضیحات دقیق، دموها و تمرینهای عملی، شما چگونگی جمعآوری داده، ایمنسازی محیط خود، تشخیص ناهنجاریها و پاسخ مؤثر به رویدادها با پلتفرم پیشرو در صنعت، Splunk را یاد میگیرید.
بخش 1: الزامات SIEM و اصول Splunk
در این بخش پایه، با مفاهیم اصلی SIEM و مدیریت لاگ آشنا میشوید. شما بررسی میکنید SIEM چیست، چگونه Splunk بهعنوان یک راهحل برتر SIEM عمل میکند و گونه جمعآوری و تحلیل لاگ انجام دهید. سپس به اکوسیستم Splunk، نصب و پیکربندی پلتفرم، درک معماری و بررسی کامپوننتهای کلیدی از طریق دموهای عملی میپردازیم. از هضم داده تا مدیریت ایندکس، این بخش درک جامعی از اینکه Splunk چگونه اطلاعات را پردازش و ذخیره میکند، ارائه میدهد.
بخش 2: مدیریت Splunk، عملیاتهای امنیت و موارد استفاده پیشرفته
پس از آشنایی با مبانی، به سراغ مدیریت و پیکربندیهای پیشرفته میرویم. مدیریت بکاند Splunk از طریق فایلهای پیکربندی، استراتژیهای ایندکسگذاری، نقشهای کاربری و نظارت بر سیستم را یاد میگیرید. همچنین با تکنیکهای جستجوی پیشرفته و یادگیری ماشین برای کشف بینشهای پنهان در داده خود آشنا میشوید. این بخش با بررسی عمیق Splunk Security Essentials (SSE) پایان مییابد که شما را در سفارشیسازی، ناوبری و استفاده از این اپلیکیشن برای شکار تهدید، تحقیقات و پاسخ به حادثه راهنمایی میکند که همگی برای عملیاتهای واقعی امنیت حیاتی هستند.
بخش 3: تسلط به SPL و مصورسازی داده
در این بخش عملی، شما به SPL (زبان پردازش Splunk)، موتور پشت کوئریهای قدرتمند، مسلط میشوید. از مبانی شروع میکنید و تا توابع آماری پیشرفته، ماکروها و مدیریت ساختارهای پیچیده داده پیش میروید. همچنین داشبوردهایی میسازید، regex را بهکار میبرید، از جداول محوری استفاده میکنید و هشدارها و گزارشهای زمانبندی شده را راهاندازی میکنید. این بخش به شما امکان میدهد داده خام را به بینشهای عملی تبدیل کنید، الگوهای امنیت را به صورت بلادرنگ مصورسازی کنید و داشبوردهای تعاملی بسازید که یافتههای شما را بهخوبی انتقال میدهند.
نتیجهگیری:
در پایان این دوره، از درک اصول اولیه SIEM به انجام عملیاتهای پیشرفته Splunk، از جمله تحلیل مبتنی بر یادگیری ماشین و تشخیص تهدید، خواهید رسید. با اطمینان پلتفرم Splunk را ناوبری میکنید، آن را برای محیط خود سفارشیسازی میکنید و از آن به طور مؤثر در مراکز عملیاتهای امنیت (SOC) یا محیطهایی با داده زیاد استفاده میکنید.
این دوره برای چه کسانی مناسب است؟
- متخصصان و تحلیلگران امنیت سایبری
- مدیران سیستم و کارمندان عملیاتهای فناوری اطلاعات
- تحلیلگران و مهندسان داده علاقهمند به SIEM
- مبتدیان Splunk که میخواهند به کاربران حرفهای تبدیل شوند.
- اعضای تیم SOC و شکارچیان تهدید
- دانشجویان و متخصصانی که برای دریافت گواهینامههای Splunk آماده میشوند.
آموزش Splunk SIEM - از اصول تا تحلیل پیشرفته امنیت
-
آشنایی با SIEM و مدیریت لاگ 01:48
-
بررسی SIEM 05:05
-
Splunk بهعنوان راهحل SIEM 04:46
-
جمعآوری لاگ با Splunk 04:13
-
جستجو و تحلیل لاگ در Splunk 05:31
-
Splunk چیست؟ 04:38
-
نتیجهگیری از SIEM و مدیریت لاگها 00:53
-
آشنایی با معماری و نصب Splunk 01:30
-
دانلود Splunk Enterprise 04:19
-
نصب و پیکربندی Splunk 04:20
-
معماری Splunk 04:05
-
آشنایی با کامپوننتهای Splunk با یک دمو - بخش 1 06:57
-
آشنایی با کامپوننتهای Splunk با یک دمو - بخش 2 03:10
-
آشنایی با کامپوننتهای Splunk با یک دمو - بخش 3 05:48
-
مدلهای استقرار 08:18
-
Splunk چگونه داده را ذخیره میکند؟ 05:15
-
دمو - اپلیکیشنهای Splunk 07:18
-
دمو - لایسنس 02:34
-
نتیجهگیری از معماری و نصب Splunk 00:59
-
آشنایی با جمعآوری و مدیریت داده در Splunk 02:18
-
وارد کردن داده در Splunk - بخش 1 06:07
-
وارد کردن داده در Splunk - بخش 2 06:22
-
استخراج فیلدهای داده - بخش 1 06:18
-
استخراج فیلدهای داده - بخش 2 04:35
-
فیلترینگ داده 05:58
-
درک ایندکسهای Splunk 07:04
-
پیکربندی و مدیریت ایندکسهای Splunk 06:59
-
نتیجهگیری از جمعآوری و مدیریت داده در Splunk 01:21
-
اصول Splunk None
-
آشنایی با فایلها و تنظیمات پیکربندی Splunk 01:44
-
درک فایلهای پیکربندی Splunk 05:17
-
مدیریت تنظیمات ایندکسها و ذخیرهسازی 06:59
-
پیکربندی و تنظیمات پیشرفته Splunk 06:15
-
درک کاربران 05:32
-
درک نقشها 06:09
-
مدیریت رمزعبور 05:11
-
آشنایی با نظارت در Splunk 06:29
-
نظارت بر عملکرد ایندکسگذاری و جستجو - بخش 1 05:36
-
نظارت بر عملکرد ایندکسگذاری و جستجو - بخش 2 05:04
-
نتیجهگیری از فایلها و تنظیمات پیکربندی Splunk 02:02
-
آشنایی با تکنیکهای جستجوی پیشرفته و مدلسازی داده در Splunk 01:51
-
فرمانها و توابع پیشرفته جستجو 08:25
-
اطلاعات بیشتر درباره فرمانها و توابع پیشرفته جستجو 08:25
-
اطلاعات بیشتر درباره تکنیکهای جستجو 03:26
-
آشنایی با همبستگی رویداد و تشخیص ناهنجاری 06:01
-
استفاده از فرمانهای Transaction و Stats برای همبستگی 03:43
-
آشنایی با یادگیری ماشین در Splunk 05:17
-
یادگیری ماشین تحت نظارت با Splunk - بخش 1 05:02
-
یادگیری ماشین تحت نظارت با Splunk - بخش 2 04:38
-
یادگیری ماشین بدون نظارت با Splunk 04:56
-
نتیجهگیری تکنیکهای پیشرفته جستجو و مدلسازی داده در Splunk 01:32
-
آشنایی با Splunk Security Essentials و پاسخ به حادثه 01:51
-
بررسی Splunk Security Essentials 06:34
-
سفارشیسازی اپلیکیشن SSE 05:28
-
ناوبری رابط کاربری Splunk Security Essentials 06:55
-
بررسی و پاسخ به حادثه با Splunk Security Essentials 06:15
-
تشخیص و شکار تهدید پیشرفته 04:15
-
درک مجموعه دادهها 03:56
-
بررسی گزارشها 05:16
-
بررسی نگاشت هشدارها به محتوا و پیکربندی اپلیکیشن بررسی 06:23
-
نتیجهگیری Splunk Security Essentials و پاسخ به حادثه 01:17
-
آشنایی با زبان کوئری Splunk 01:51
-
آشنایی با زبان SPL و مبانی جستجو - بخش 1 06:57
-
آشنایی با زبان SPL و مبانی جستجو - بخش 2 06:10
-
ایجاد یک داشبورد نمونه 06:13
-
استفاده از فرمانهای Eval-Where و Filter - بخش 1 06:56
-
استفاده از فرمانهای Eval-Where و Filter - بخش 2 04:19
-
استفاده از Regex-Rex برای استخراج داده 05:47
-
آشنایی با فیلدها در Splunk - بخش 1 06:13
-
درک فیلدها در Splunk - بخش 2 04:51
-
استفاده از تگها برای دستهبندی داده 05:54
-
نتیجهگیری زبان کوئری Splunk 01:21
-
آشنایی با تکنیکهای پیشرفته زبان SPL 00:48
-
آشنایی با توابع آماری در SPL 05:22
-
تکنیکهای پیشرفته تجمیع در SPL 06:16
-
کار با توابع آماری پیشرفته - بخش 1 06:55
-
کار با توابع آماری پیشرفته - بخش 2 04:31
-
مدیریت ساختارهای پیچیده داده در SPL 06:27
-
تکنیکهای پیشرفته مصورسازی داده در SPL 03:57
-
مصورسازی داده بهصورت بلادرنگ با SPL 07:27
-
درک ماکروها در SPL 07:45
-
ماکروها و توابع پیشرفته - بخش 1 06:16
-
ماکروها و توابع پیشرفته - بخش 2 05:17
-
نتیجهگیری تکنیکهای پیشرفته SPL 01:26
-
آشنایی با ایجاد داشبوردهای تعاملی در Splunk 00:52
-
آشنایی با مصورسازی داده و انواع آنها 07:18
-
مدلهای داده چه هستند؟ 04:40
-
ساخت داشبورد با جداول محوری - بخش 1 07:05
-
ساخت داشبورد با جداول محوری - بخش 2 06:27
-
آشنایی با گزارشهای Splunk 05:33
-
دموی گزارشدهی - بخش 1 06:40
-
دموی گزارشدهی - بخش 2 06:42
-
آشنایی با جستجوها و هشدارهای زمانبندی شده 06:30
-
گزینهها و تنظیمات پیشرفته هشدار 06:07
-
تیونینگ شرایط و تریگر کردن هشدارها 06:11
-
نتیجهگیری ایجاد داشبوردهای تعاملی در Splunk 01:34
مشخصات آموزش
آموزش Splunk SIEM - از اصول تا تحلیل پیشرفته امنیت
- تاریخ به روز رسانی: 1404/09/07
- سطح دوره:همه سطوح
- تعداد درس:96
- مدت زمان :07:50:51
- حجم :3.72GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy