Онлайн-курс — сертифицированная профессиональная стажировка по руководству EDUCBA по SIEM Splunk.

Карьера в области кибербезопасности и анализа данных. Изучите принципы кибербезопасности, ландшафт угроз и лучшие способы использования Splunk в качестве инструмента безопасности.

Suggested by: Coursera (What is Coursera?)

Professional Certificate

начиная

No prior knowledge required

Time to complete the course

7-day free trial

No unnecessary risks

Skills you will acquire in the course

  • навыки решения проблем
  • критическое мышление
  • работать в команде
  • Планирование и управление проектом
  • Эффективное общение
  • тайм-менеджмент
  • технологические навыки
  • Понимание данных
  • Борьба с изменениями
  • Самомотивация

What you will learn in the course

Courses for which the course is suitable

  • Эксперт по кибербезопасности
  • ИТ-менеджер
  • системный аналитик
  • аналитик данных
  • Менеджер по мониторингу безопасности
  • SIEM-специалист
  • Анализатор угроз
  • менеджер по реагированию на инциденты
  • Разрабатывать дашборды для визуализации данных.
  • Специалист по анализу журналов

Стажировка — серия курсов из трех частей.

Обзор курса:

На курсе специализации «SIEM Splunk» вы углубите управление информацией и событиями в сфере кибербезопасности с помощью Splunk. Курс охватывает основы SIEM, архитектуру Splunk, управление данными, аналитику, методологии идентификации и реагирование на инциденты. Вы приобретете навыки управления в Splunk в области управления пользователями, контроля доступа, настройки данных, работоспособности системы и оптимизации ресурсов. Курс, предназначенный для ИТ-специалистов или новичков в анализе данных, закладывает прочную основу для возможностей Splunk по управлению машинно-генерируемыми данными.

Цели обучения:

  • Знать принципы SIEM и их центральную роль в повышении безопасности в киберпространстве.
  • Откройте для себя широкий потенциал Splunk для операций по обеспечению безопасности, включая его роль в обнаружении угроз, соблюдении нормативных требований и реагировании на инциденты.
  • Получите практический опыт работы со Splunk, чтобы улучшить навыки управления данными, анализа и реагирования на инциденты.
  • Разрабатывайте мониторинг, оповещения и события безопасности в режиме реального времени с помощью Splunk Security Essentials и оптимизируйте сценарии использования безопасности.

Целевая аудитория:

Этот курс предназначен для специалистов по кибербезопасности, ИТ-менеджеров, системных аналитиков и любителей данных.

Предпосылки для студентов:

  • Базовое понимание ИТ-систем и принципов управления данными.
  • Знакомство с основными функциями и пользовательским интерфейсом Splunk.
  • Доступ к развертыванию Splunk для практических занятий.

Продолжительность курса:

Курс рассчитан на десять недель и включает более 15 часов образовательного контента.

Практический учебный проект:

Цель стажировки — предоставить учащимся знания и практический опыт, которые позволят им воспользоваться возможностями Splunk для управления мониторингом в реальном времени, обнаружением угроз, реагированием на инциденты и анализом журналов. На протяжении всего курса студенты приобретут глубокое понимание принципов SIEM, управления журналами, корреляции данных и анализа безопасности. Они узнают, как настроить и установить Splunk для сбора, обработки и анализа данных из различных источников, таких как сетевые устройства, серверы и приложения. В курсе рассматриваются такие темы, как язык поиска, создание оповещений и отчетов, а также создание информационных панелей для визуализации данных.

По завершении курса учащиеся приобретут навыки, необходимые для эффективного использования Splunk для обнаружения и устранения инцидентов безопасности, выявления закономерностей и аномалий в данных, а также получения важной информации для превентивного управления угрозами.

Details of the courses that make up the specialization

Курс «Введение в SIEM (Splunk)»

  • Курс 1 • 6 часов • 4.1 (31 оценка)

Детали курса

Что вы узнаете:
  • Соответствие требованиям и отчетность в Splunk
  • Splunk для мониторинга и обнаружения безопасности
  • Splunk для поиска и расследования угроз
  • Как Splunk хранит данные
Навыки, которые вы приобретете:
  • Категория: Настройка ввода данных для получения логов с сетевых устройств
  • Рубрика: Основы SIEM и его значение в современной информационной безопасности
  • Категория: Интерфейс Splunk и понимание его различных компонентов
  • Категория: Использование языка поиска Splunk для выполнения расширенного поиска и применения фильтров
  • Категория: Splunk для управления журналами, сбора и анализа данных

Курс управления Splunk и продвинутые темы

  • Курс 2 • 7 часов • 4.1 (12 оценок)

Детали курса

Что вы узнаете:
  • Функции центральных файлов конфигурации в Splunk
  • Приобретение навыков управления пользователями.
  • Научитесь выявлять и решать типичные проблемы
Навыки, которые вы приобретете:
  • Категория: Администрирование Splunk и управление пользователями
  • Категория: Регистрация событий и обнаружение аномалий в Splunk
  • Категория: Управление и мониторинг развертываний Splunk
  • Категория: Методы расширенного поиска и моделирование данных в Splunk
  • Категория: Использование машинного обучения в Splunk для расширенной аналитики

Курс Splunk по языку запросов и анализу данных

  • Курс 3 • 7 часов

Детали курса

Что вы узнаете:
  • Исследование методов поиска для получения значимой информации
  • Комплект обучения Splunk (MLTK)
  • Владение языком запросов Splunk (SPL)
Навыки, которые вы приобретете:
  • Категория: Информационные панели и отчеты Splunk
  • Категория: Расширенное обнаружение угроз и поиск угроз
  • Категория: Интеграция аналитики угроз в Splunk Security Essentials
  • Категория: Настройка приложения SSE
  • Категория: Продвинутые методы SPL