دوره آموزشی
آموزش های یودمی
دوبله زبان فارسی

آموزش Splunk SIEM - از اصول تا تحلیل پیشرفته امنیت

آموزش Splunk SIEM - از اصول تا تحلیل پیشرفته امنیت

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • مفاهیم اصلی SIEM و نقش Splunk
  • نصب، پیکربندی و ناوبری معماری Splunk
  • هضم داده، ایندکس‌گذاری، فیلترینگ و مدیریت داده در Splunk
  • نوشتن کوئری‌های مؤثر SPL برای تحلیل امنیت
  • استفاده از جستجوی پیشرفته، مدل‌سازی داده و ابزارهای مصورسازی
  • پیاده‌سازی یادگیری ماشین برای تشخیص ناهنجاری
  • استفاده از Splunk Security Essentials برای پاسخ به حادثه
  • ساخت گزارش‌ها، داشبوردها و هشدارها برای نظارت پیشگیرانه

پیش‌نیازهای دوره

  • نیازی به تجربه قبلی در Splunk یا SIEM نیست.
  • دانش اولیه زیرساخت فناوری اطلاعات یا امنیت سایبری مفید است.
  • کامپیوتری با سیستم‌عامل ویندوز یا لینوکس و دسترسی ادمین برای نصب Splunk
  • کنجکاوی برای بررسی داده در مقیاس بزرگ و حل مسائل امنیتی

توضیحات دوره

مقدمه دوره:

در چشم‌انداز مبتنی بر امنیت سایبری امروز، ابزارهای مدیریت اطلاعات و رویدادهای امنیتی (SIEM) مانند Splunk برای مدیریت، تحلیل و مصورسازی حجم وسیعی از داده ماشین حیاتی شده‌اند. این دوره جامع راهنمای نهایی شما برای تبدیل شدن به یک متخصص Splunk SIEM است، چه تازه‌کار باشید و چه بخواهید مهارت‌های خود را با جستجوی پیشرفته، یادگیری ماشین و پاسخ به حادثه ارتقا دهید. از طریق توضیحات دقیق، دموها و تمرین‌های عملی، شما چگونگی جمع‌آوری داده، ایمن‌سازی محیط خود، تشخیص ناهنجاری‌ها و پاسخ مؤثر به رویدادها با پلتفرم پیشرو در صنعت، Splunk را یاد می‌گیرید.

بخش 1: الزامات SIEM و اصول Splunk

در این بخش پایه، با مفاهیم اصلی SIEM و مدیریت لاگ آشنا می‌شوید. شما بررسی می‌کنید SIEM چیست، چگونه Splunk به‌عنوان یک راه‌حل برتر SIEM عمل می‌کند و گونه جمع‌آوری و تحلیل لاگ انجام دهید. سپس به  اکوسیستم Splunk، نصب و پیکربندی پلتفرم، درک معماری و بررسی کامپوننت‌های کلیدی از طریق دموهای عملی می‌پردازیم. از هضم داده تا مدیریت ایندکس، این بخش درک جامعی از اینکه Splunk چگونه اطلاعات را پردازش و ذخیره می‌کند، ارائه می‌دهد.

بخش 2: مدیریت Splunk، عملیات‌های امنیت و موارد استفاده پیشرفته

پس از آشنایی با مبانی، به سراغ مدیریت و پیکربندی‌های پیشرفته می‌رویم. مدیریت بک‌اند Splunk از طریق فایل‌های پیکربندی، استراتژی‌های ایندکس‌گذاری، نقش‌های کاربری و نظارت بر سیستم را یاد می‌گیرید. همچنین با تکنیک‌های جستجوی پیشرفته و یادگیری ماشین برای کشف بینش‌های پنهان در داده خود آشنا می‌شوید. این بخش با بررسی عمیق Splunk Security Essentials (SSE) پایان می‌یابد که شما را در سفارشی‌سازی، ناوبری و استفاده از این اپلیکیشن برای شکار تهدید، تحقیقات و پاسخ به حادثه راهنمایی می‌کند که همگی برای عملیات‌های واقعی امنیت حیاتی هستند.

بخش 3: تسلط به SPL و مصورسازی داده

در این بخش عملی، شما به SPL (زبان پردازش Splunk)، موتور پشت کوئری‌های قدرتمند، مسلط می‌شوید. از مبانی شروع می‌کنید و تا توابع آماری پیشرفته، ماکروها و مدیریت ساختارهای پیچیده داده پیش می‌روید. همچنین داشبوردهایی می‌سازید، regex را به‌کار می‌برید، از جداول محوری استفاده می‌کنید و هشدارها و گزارش‌های زمان‌بندی شده را راه‌اندازی می‌کنید. این بخش به شما امکان می‌دهد داده خام را به بینش‌های عملی تبدیل کنید، الگوهای امنیت را به صورت بلادرنگ مصورسازی کنید و داشبوردهای تعاملی بسازید که یافته‌های شما را به‌خوبی انتقال می‌دهند.

نتیجه‌گیری:

در پایان این دوره، از درک اصول اولیه SIEM به انجام عملیات‌های پیشرفته Splunk، از جمله تحلیل مبتنی بر یادگیری ماشین و تشخیص تهدید، خواهید رسید. با اطمینان پلتفرم Splunk را ناوبری می‌کنید، آن را برای محیط خود سفارشی‌سازی می‌کنید و از آن به طور مؤثر در مراکز عملیات‌های امنیت (SOC) یا محیط‌هایی با داده زیاد استفاده می‌کنید.

این دوره برای چه کسانی مناسب است؟

  • متخصصان و تحلیل‌گران امنیت سایبری
  • مدیران سیستم و کارمندان عملیات‌های فناوری اطلاعات
  • تحلیل‌گران و مهندسان داده علاقه‌مند به SIEM
  • مبتدیان Splunk که می‌خواهند به کاربران حرفه‌ای تبدیل شوند.
  • اعضای تیم SOC و شکارچیان تهدید
  • دانشجویان و متخصصانی که برای دریافت گواهینامه‌های Splunk آماده می‌شوند.

آموزش Splunk SIEM - از اصول تا تحلیل پیشرفته امنیت

  • آشنایی با SIEM و مدیریت لاگ 01:48
  • بررسی SIEM 05:05
  • Splunk به‌عنوان راه‌حل SIEM 04:46
  • جمع‌آوری لاگ با Splunk 04:13
  • جستجو و تحلیل لاگ در Splunk 05:31
  • Splunk چیست؟ 04:38
  • نتیجه‌گیری از SIEM و مدیریت لاگ‌ها 00:53
  • آشنایی با معماری و نصب Splunk 01:30
  • دانلود Splunk Enterprise 04:19
  • نصب و پیکربندی Splunk 04:20
  • معماری Splunk 04:05
  • آشنایی با کامپوننت‌های Splunk با یک دمو - بخش 1 06:57
  • آشنایی با کامپوننت‌های Splunk با یک دمو - بخش 2 03:10
  • آشنایی با کامپوننت‌های Splunk با یک دمو - بخش 3 05:48
  • مدل‌های استقرار 08:18
  • Splunk چگونه داده را ذخیره می‌کند؟ 05:15
  • دمو - اپلیکیشن‌های Splunk 07:18
  • دمو - لایسنس 02:34
  • نتیجه‌گیری از معماری و نصب Splunk 00:59
  • آشنایی با جمع‌آوری و مدیریت داده در Splunk 02:18
  • وارد کردن داده در Splunk - بخش 1 06:07
  • وارد کردن داده در Splunk - بخش 2 06:22
  • استخراج فیلدهای داده - بخش 1 06:18
  • استخراج فیلدهای داده - بخش 2 04:35
  • فیلترینگ داده 05:58
  • درک ایندکس‌های Splunk 07:04
  • پیکربندی و مدیریت ایندکس‌های Splunk 06:59
  • نتیجه‌گیری از جمع‌آوری و مدیریت داده در Splunk 01:21
  • اصول Splunk None
  • آشنایی با فایل‌ها و تنظیمات پیکربندی Splunk 01:44
  • درک فایل‌های پیکربندی Splunk 05:17
  • مدیریت تنظیمات ایندکس‌ها و ذخیره‌سازی 06:59
  • پیکربندی و تنظیمات پیشرفته Splunk 06:15
  • درک کاربران 05:32
  • درک نقش‌ها 06:09
  • مدیریت رمزعبور 05:11
  • آشنایی با نظارت در Splunk 06:29
  • نظارت بر عملکرد ایندکس‌گذاری و جستجو - بخش 1 05:36
  • نظارت بر عملکرد ایندکس‌گذاری و جستجو - بخش 2 05:04
  • نتیجه‌گیری از فایل‌ها و تنظیمات پیکربندی Splunk 02:02
  • آشنایی با تکنیک‌های جستجوی پیشرفته و مدل‌سازی داده در Splunk 01:51
  • فرمان‌ها و توابع پیشرفته جستجو 08:25
  • اطلاعات بیشتر درباره فرمان‌ها و توابع پیشرفته جستجو 08:25
  • اطلاعات بیشتر درباره تکنیک‌های جستجو 03:26
  • آشنایی با همبستگی رویداد و تشخیص ناهنجاری 06:01
  • استفاده از فرمان‌های Transaction و Stats برای همبستگی 03:43
  • آشنایی با یادگیری ماشین در Splunk 05:17
  • یادگیری ماشین تحت نظارت با Splunk - بخش 1 05:02
  • یادگیری ماشین تحت نظارت با Splunk - بخش 2 04:38
  • یادگیری ماشین بدون نظارت با Splunk 04:56
  • نتیجه‌گیری تکنیک‌های پیشرفته جستجو و مدل‌سازی داده در Splunk 01:32
  • آشنایی با Splunk Security Essentials و پاسخ به حادثه 01:51
  • بررسی Splunk Security Essentials 06:34
  • سفارشی‌سازی اپلیکیشن SSE 05:28
  • ناوبری رابط کاربری Splunk Security Essentials 06:55
  • بررسی و پاسخ به حادثه با Splunk Security Essentials 06:15
  • تشخیص و شکار تهدید پیشرفته 04:15
  • درک مجموعه داده‌ها 03:56
  • بررسی گزارش‌ها 05:16
  • بررسی نگاشت هشدارها به محتوا و پیکربندی اپلیکیشن بررسی 06:23
  • نتیجه‌گیری Splunk Security Essentials و پاسخ به حادثه 01:17
  • آشنایی با زبان کوئری Splunk 01:51
  • آشنایی با زبان SPL و مبانی جستجو - بخش 1 06:57
  • آشنایی با زبان SPL و مبانی جستجو - بخش 2 06:10
  • ایجاد یک داشبورد نمونه 06:13
  • استفاده از فرمان‌های Eval-Where و Filter - بخش 1 06:56
  • استفاده از فرمان‌های Eval-Where و Filter - بخش 2 04:19
  • استفاده از Regex-Rex برای استخراج داده 05:47
  • آشنایی با فیلدها در Splunk - بخش 1 06:13
  • درک فیلدها در Splunk - بخش 2 04:51
  • استفاده از تگ‌ها برای دسته‌بندی داده 05:54
  • نتیجه‌گیری زبان کوئری Splunk 01:21
  • آشنایی با تکنیک‌های پیشرفته زبان SPL 00:48
  • آشنایی با توابع آماری در SPL 05:22
  • تکنیک‌های پیشرفته تجمیع در SPL 06:16
  • کار با توابع آماری پیشرفته - بخش 1 06:55
  • کار با توابع آماری پیشرفته - بخش 2 04:31
  • مدیریت ساختارهای پیچیده داده در SPL 06:27
  • تکنیک‌های پیشرفته مصورسازی داده در SPL 03:57
  • مصورسازی داده به‌صورت بلادرنگ با SPL 07:27
  • درک ماکروها در SPL 07:45
  • ماکروها و توابع پیشرفته - بخش 1 06:16
  • ماکروها و توابع پیشرفته - بخش 2 05:17
  • نتیجه‌گیری تکنیک‌های پیشرفته SPL 01:26
  • آشنایی با ایجاد داشبوردهای تعاملی در Splunk 00:52
  • آشنایی با مصورسازی داده و انواع آن‌ها 07:18
  • مدل‌های داده چه هستند؟ 04:40
  • ساخت داشبورد با جداول محوری - بخش 1 07:05
  • ساخت داشبورد با جداول محوری - بخش 2 06:27
  • آشنایی با گزارش‌های Splunk 05:33
  • دموی گزارش‌دهی - بخش 1 06:40
  • دموی گزارش‌دهی - بخش 2 06:42
  • آشنایی با جستجوها و هشدارهای زمان‌بندی شده 06:30
  • گزینه‌ها و تنظیمات پیشرفته هشدار 06:07
  • تیونینگ شرایط و تریگر کردن هشدارها 06:11
  • نتیجه‌گیری ایجاد داشبوردهای تعاملی در Splunk 01:34

3,094,000 618,800 تومان

مشخصات آموزش

آموزش Splunk SIEM - از اصول تا تحلیل پیشرفته امنیت

  • تاریخ به روز رسانی: 1404/09/07
  • سطح دوره:همه سطوح
  • تعداد درس:96
  • مدت زمان :07:50:51
  • حجم :3.72GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
1,580,000 316,000 تومان
  • زمان: 04:00:26
  • تعداد درس: 31
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
490,000 98,000 تومان
  • زمان: 39:24
  • تعداد درس: 25
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,665,500 333,100 تومان
  • زمان: 04:13:52
  • تعداد درس: 33
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,079,500 215,900 تومان
  • زمان: 02:44:31
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
632,000 126,400 تومان
  • زمان: 01:36:02
  • تعداد درس: 17
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,797,500 559,500 تومان
  • زمان: 07:05:39
  • تعداد درس: 75
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
994,000 198,800 تومان
  • زمان: 02:31:57
  • تعداد درس: 55
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,645,500 329,100 تومان
  • زمان: 04:10:38
  • تعداد درس: 34
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید