اپلیکیشن Splunk Security Essentials - تسلط به Splunk ،SIEM و مهارتهای SOC
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- اصول SIEM و SSE: درک هدف، حوزه و موارد استفاده از Splunk Security Essentials
- آمادهسازی داده و CIM: منطق پشت Common Information Model، ضرورت Acceleration مدل داده و تأثیر آن بر سرعت و عملکرد
- مدلهای متداول داده مانند Authentication، Intrusion Detection ،Malware و Network Traffic
- منابع داده و افزودنیها: چگونگی ادغام ویندوز، Sysmon، فایروال/IDS و داده Unix/Linux با SSE با افزودنیهای سازگار با CIM
- قابلیت مشاهده امنیتی از طریق داشبوردها
- دیدگاه اجرایی / وضعیت امنیتی: نمای کلی 24 ساعته، منشأ حمله، معیارهای حفاظت کاربر و دستگاه
- نظارت پیوسته – دسترسی ویندوز و تغییرات / تمام احراز هویت: ورود موفق/ناموفق، تغییر حساب، نقشههای فعالیت و تحلیل سری زمانی
- فایروال و ترافیک شبکه: اتصالهای مسدود/مجاز، استفاده از پروتکل، تجزیه بر اساس برنامه و بیشترین جفت منبع-مقصد
- شناسایی نفوذ و بدافزار: هشدارهای مبتنی بر امضا، سطوح شدّت، فهرست بروزترین بدافزار و میزبانهای آلوده
- نقشها و مشکلات شبکه: تلاشهای brute force، لاگینهای جغرافیایی غیرممکن، ارتباطات مشکوک C2 و انحرافهای DNS/SMB
- پشت داشبوردها – SPL و عملکرد: استفاده از tstats بهجای stats، شاخصهای خلاصه و خواندن جستجوهای اصلی («Open in Search»)
- گردش های کاری تحقیقات: داشبوردهای تحقیق کاربر و میزبان، دیدگاه منابع-مقصد و توزیع زمان/عمل برای تحلیل سریع
- روشهای هشداردهی و گزارشگری: ساخت هشدار از داشبوردها، تعیین آستانهها، کاهش مثبتهای کاذب و ایجاد گزارشهای خلاصه اجرایی
- بهترین شیوهها: استراتژیهای ایندکسسازی و نگهداری، برچسبگذاری و سورستایپهای صحیح، و حفظ سلامت داشبوردهای SSE
پیش نیازهای دوره
- بدون نیاز به دانش قبلی Splunk، اما شناخت اولیه مفاهیم SIEM مفید است.
- یک کامپیوتر عملیاتی با حداقل 8 GB RAM و اتصال پایدار به اینترنت
- آشنایی اولیه با منطق جستجو یا regex (در طول دوره با مثالهای عملی معرفی میشود).
- قادر بودن به نصب و ناوبری رابط Splunk و اپلیکیشن های آن
- مهمترین ویژگی: کنجکاوی، ثبات و اشتیاق برای کشف عملی تحلیلات امنیتی
توضیحات دوره
به دوره "Splunk Security Essentials - تسلط به Splunk، SIEM و مهارتهای SOC" خوش آمدید!
Splunk Security Essentials را برای تسلط به داشبوردهای SIEM، گردش های کاری SOC و مهارتهای نظارت واقعی در امنیت سایبری یاد بگیرید.
Splunk Security Essentials یک اپلیکیشن قدرتمند رایگان است که بر پایه Splunk Enterprise ساخته شده و به شما کمک میکند موارد استفاده SIEM، شناسایی حوادث و تحلیل امنیتی را به شکل ساختارمند و آسان تمرین کنید. با SSE، شما فقط لاگها را جمعآوری نمیکنید - شما آنها را با استفاده از داشبوردها، مصورسازی ها و کوئریهای خودکار به بینشهای عملی تبدیل میکنید.
این دوره طراحی شده است تا شما را گامبهگام از اصول داشبوردهای SSE تا گردش های کاری تحقیق، شناسایی brute-force، تحلیل ناهنجاریها و گزارشدهی راهنمایی کند. چه یک مبتدی در امنیت سایبری باشید یا یک تحلیلگر با تجربه SOC که به دنبال ارتقای مهارتهای خود است، این دوره به شما تجربه عملی و کاربردی میدهد.
با دوره Splunk Security Essentials (SSE) ما به یک تحلیلگر آماده برای SOC تبدیل شوید! یاد بگیرید چگونه منابع داده را تنظیم کنید، داشبوردهای از پیش ساخته شده را کاوش کنید، حوادث را بررسی کنید و هشدارهایی مانند یک حرفهای واقعی SOC بسازید. از طریق مثالها، نمودارها و نمایشهای زنده، شما دقیقاً جریانهای کاری را که هر روز توسط تیمهای امنیتی استفاده میشود، تمرین خواهید کرد.
در این دوره خواهید آموخت:
- چگونه Splunk Security Essentials را راهاندازی کرده و منابع داده را پیکربندی کنید؟
- مهمترین داشبوردها و پنلهای SSE برای نظارت امنیتی
- چگونه وارد شدن به ویندوز، تلاشهای ناموفق و ارتقاء دسترسیها را تحلیل کنید؟
- چگونه فعالیت Firewall، ترافیک شبکه و تلاشهای نفوذ را نظارت کنید؟
- چگونه حملات brute-force، عفونتهای بدافزار و ناهنجاریها را شناسایی کنید؟
- چگونه تحقیقات کاربری و میزبان را با پنلهای تحقیق SSE انجام دهید؟
- چگونه از کوئریهای SPL (tstats ،stats و غیره) در پشت داشبوردها استفاده کنید؟
- چگونه مستقیماً از محتوای SSE هشدارها و گزارشها بسازید؟
Splunk Security Essentials (SSE) چیست؟
Splunk Security Essentials یک برنامه رایگان Splunk است که صدها مورد استفاده امنیتی و داشبورد از پیش ساخته شده را ارائه میدهد. این برنامه به تحلیلگران SOC، مدیران IT و مهندسان امنیتی اجازه میدهد تهدیدات را سریعتر شناسایی کنند و شیوههای SIEM را بدون شروع از ابتدا یاد بگیرند. SSE از مدل Common Information Model (CIM) Splunk برای نمایش رویدادهای احراز هویت، لاگهای فایروال، تلاشهای نفوذ، هشدارهای بدافزار و ناهنجاریها در زمان واقعی استفاده میکند.
با SSE، میتوانید به سرعت:
- فعالیتهای ورود غیرمعمول را تشخیص دهید.
- تلاشهای brute force را ردیابی کنید.
- فعالیت بدافزارها و امضاها را نظارت کنید.
- کاربران، میزبانها یا IPهای مشکوک را بررسی کنید.
- الگوهای ترافیک فایروال و شبکه را مصورسازی کنید.
آیا یادگیری Splunk Security Essentials آسان است؟
بله! برخلاف بسیاری از SIEMهای سازمانی که نیاز به تنظیمات پیچیده دارند، SSE با داشبوردهای آماده برای استفاده ارائه میشود که آن را برای مبتدیان مناسب میسازد. تنها چیزی که نیاز دارید:
- مهارتهای اولیه کامپیوتر
- کنجکاوی درباره امنیت سایبری
- تمایل به بررسی در داشبوردها و تمرین تمرینات عملی
چرا SSE در امنیت سایبری ارزشمند است؟
امنیت سایبری به سرعت در حال تحول است و تهدیدات جدید به طور روزانه ظاهر میشوند. Splunk SSE به شما امکان میدهد موارد استفاده به روز را تمرین کرده و آخرین روندهای SOC را دنبال کنید. شما مهارتهای واقعی مستقیماً قابل اجرا برای شناسایی حوادث، نظارت و شکار تهدیدات را کسب خواهید کرد.
وقتی در این دوره شرکت میکنید، تخصص توسعهدهندگان باتجربه OAK Academy را احساس خواهید کرد.
دوره ما به گونهای طراحی شده است که دانش و تجربه عملی مورد نیاز برای قبولی در آزمون Splunk Enterprise Certified Admin را در اختیار شما قرار دهد. در اینجا دلیل تمایز این دوره آمده است:
- محتوای جامع: از راهاندازی SSE تا جریانهای کاری پیشرفته تحقیق
- مهارتهای واقعی: گردش های کاری SOC، داشبوردها و تشخیصها را با مثالهای واقعی تمرین کنید
- یادگیری عملی: هشدارها را بسازید، کوئریها را اجرا کنید و سناریوهای واقعی را بررسی کنید
این دوره برای چه کسانی مناسب است؟
- هر کسی که میخواهد Splunk Security Essentials را از ابتدا یاد بگیرد.
- برنامه نویسان، متخصصان IT و تحلیلگران SOC که علاقهمند به نظارت و بررسی رویدادهای امنیتی با Splunk هستند.
- تغییر دهندگان شغل که میخواهند به نقشهای امنیت سایبری و SOC منتقل شوند.
- مبتدیان بدون تجربه قبلی در Splunk یا SIEM اما با ذهنیت کنجکاو
- متخصصان امنیت که به دنبال درک سریعترین راه برای استفاده از یک ابزار SIEM با استفاده از محتوای از پیش ساخته شده هستند.
اپلیکیشن Splunk Security Essentials - تسلط به Splunk ،SIEM و مهارتهای SOC
-
در طول این دوره 06:50
-
مفاهیم اولیه سایبرسکیوریتی 25:13
-
مدیریت حادثه و SIEM 11:29
-
ارزیابی ریسک 11:57
-
مدل زنجیره مرگ سایبری 09:49
-
Mitre ATT&CK 14:25
-
مدل الماس 06:30
-
اپلیکیشن های Splunk ،Splunkbase و دانلود اپلیکیشن 24:30
-
اپلیکیشن InfoSec برای Splunk 13:27
-
پیکربندی اپلیکیشن های InfoSec 14:05
-
پیکربندی اپلیکیشن های InfoSec - بخش 2 10:28
-
نصب اپلیکیشن InfoSec برای Splunk 15:30
-
نصب و پیکربندی افزونه Splunk برای Unix و Linux 15:20
-
رابط کاربری و داشبورد InfoSec 29:14
-
تلاشهای ورود غیرعادی و شناسایی brute force 12:07
-
اپلیکیشن Splunk Security Essentials 10:08
-
فیشینگ 20:50
-
نظارت بر فعالیت کاربر و قواعد همبستگی 11:01
-
نقشها و مزایای SIEM 05:58
-
مقدمهای بر زبان پردازش جستجو 01:47
-
درک سینتکس SPL 01:47
-
فرمان های جستجوی Splunk 07:30
-
فرمان های جستجوی Splunk - بخش 2 12:54
-
فرمان های جستجوی Splunk - بخش 3 13:16
-
فرمان های جستجوی Splunk - بخش 4 14:36
-
توابع Splunk 13:44
-
UBA، فعالیت شبکه و تشخیص انحراف، قوانین شناسایی رویدادهای زمان واقعی 11:45
مشخصات آموزش
اپلیکیشن Splunk Security Essentials - تسلط به Splunk ،SIEM و مهارتهای SOC
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:همه سطوح
- تعداد درس:27
- مدت زمان :06:13:07
- حجم :2.35GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy