آنچه یاد خواهید گرفت:
درک چگونگی مدیریت نقشهای کاربری، مجوزها و ورودیهای داده برای متناسبسازی Splunk ES با چارچوب امنیتی سازمان شما
پیادهسازی و سفارشیسازی جستجوهای همبستگی برای شناسایی ناهنجاریهای امنیتی و خودکارسازی نوتیفیکیشن های تهدید بر اساس نیازهای خاص محیط شما
کسب مهارت در استفاده از هوش تهدید در Splunk برای استفاده از داده تهدید خارجی بهمنظور غنیسازی هشدارهای امنیتی و بهبود قابلیتهای شناسایی
توسعه مهارتها در انجام بررسیهای دقیق با استفاده از ابزارهای تحقیقاتی Splunk ES، از جمله توانایی ایجاد و مدیریت بررسیها
پیشنیازهای دوره
درک اولیه CyberSecurity و یک Security Operations Center (SOC)
توضیحات دوره
معمار دفاع سایبری
به راهنمای نهایی برای تسلط به موتور پشتصحنهی Security Operations Center مدرن خوش آمدید. این دوره بهطور ویژه برای متخصصان فنی طراحی شده است که میخواهند فراتر از صرفاً مشاهدهی هشدارها بروند و وارد نقش معمار امنیتی شوند.
از همان ابتدا باید یک نکته را روشن کنیم: این یک دورهی شکار تهدید نیست. ما زمان خود را صرف تحلیل رفتار مهاجم یا تمرین بررسیهای عمیق جرمیابی نخواهیم کرد. در عوض، این دوره یک بررسی عمیق از زیرساخت فنی، پیکربندی و مدیریت پیشرفتهترین اپلیکیشن امنیتی SIEM در جهان است. اگر میخواهید یاد بگیرید چگونه منطق شناسایی را بسازید، منابع دادهی ناهمگون را نرمالسازی کنید و یک محیط امنیتی با کارایی بالا را نگهداری کنید، این دوره برای شماست.
سرفصلهای این دوره با دقت بر اساس الزامات رسمی گواهینامهی SPLK-3001 تنظیم شدهاند. ما روی سازوکارهای پشتصحنهای تمرکز میکنیم که یک SOC را عملیاتی میکنند. شما پیچیدگیهای استقرار Enterprise Security (ES) را؛ از نصب اولیه و مقیاسپذیری search head گرفته تا کار حیاتی نرمالسازی CIM (مدل اطلاعات مشترک) یاد میگیرید. همچنین زمان قابلتوجهی را به «مغز» سیستم، یعنی جستجوهای همبستگی اختصاص میدهیم. یاد خواهید گرفت چگونه این جستجوها را ایجاد، تنظیم و بهینه کنید تا نویز کاهش یابد و در عین حال تهدیدهای مهم شناسایی شوند.
علاوه بر این، خودکارسازی اقدامات پاسخگویی از طریق فریمورک پاسخ تطبیقی، مدیریت Technology Add-ons (TAs) و شتابدهی مدل های داده را پوشش میدهیم تا محیط امنیتی شما با بالاترین سرعت ممکن کار کند. در پایان این دوره، مهارتهای لازم برای طراحی، استقرار و مدیریت یک زیرساخت امنیتی قدرتمند را خواهید داشت؛ زیرساختی که به تحلیلگران امکان میدهد کار خود را بهطور مؤثر انجام دهند.
این دوره برای چه کسانی مناسب است؟
این دوره برای افراد زیر طراحی شده است: مدیران Splunk که میخواهند درک و توانایی خود را در Splunk Enterprise Security (ES) از مرحلهی راهاندازی تا شناسایی پیشرفتهی تهدیدها عمیقتر کنند.
تحلیلگران امنیتی که میخواهند مهارتهای خود را در شناسایی تهدید، پاسخگویی به حوادث و بررسی جرم یابی با استفاده از Splunk ES تقویت کنند.
متخصصان امنیت IT که میخواهند از Splunk برای نظارت جامع امنیت، هوش تهدید و مدیریت انطباق در سازمان خود استفاده کنند.
اعضای تیم SOC (Security Operations Center) که علاقهمند به تسلط به ابزارهای تحلیل رویدادهای امنیتی بلادرنگ، مدیریت هشدارها و خودکارسازی پاسخ هستند.
مدیران ارشد امنیت اطلاعات (CISO) و مدیران امنیتی که باید بر پیادهسازی و بهینهسازی راهکارهای امنیت سازمانی برای محافظت در برابر تهدیدهای سایبری نظارت کنند.
هر فردی که در حوزهی انطباق IT و مدیریت ریسک فعالیت میکند و میخواهد از Splunk ES برای ارزیابی بهتر وضعیت امنیتی و انطباق مقرراتی استفاده کند.
این دوره فرض میکند که شما آشنایی پایهای با Splunk دارید، اما بهگونهای طراحی شده است که مهارتهای شما را از دانش اساسی به سمت شیوههای پیشرفتهی امنیتی در محیط Splunk Enterprise Security ارتقا دهد.