Splunk – úvod do platformy a Security Operations
(S_SO)
Osnova:
Úvod do platformy Splunk
Základní principy a možnosti využití Splunku, přehled architektury a hlavních komponent, typické provozní a bezpečnostní scénáře.
Sběr a zpracování dat
Datové zdroje, základní způsoby sběru dat, indexace, práce se sourcetype, extrakce polí a kontrola kvality přijímaných dat.
Vyhledávání a vizualizace dat
Úvod do jazyka SPL, tvorba základních vyhledávacích dotazů, filtrování a agregace výsledků, reporty, dashboardy a alerty.
Využití Splunku v oblasti bezpečnosti
Bezpečnostní monitoring, práce s událostmi z různých zdrojů, základní principy detekčních pravidel, korelace událostí a přehled možností Splunk Enterprise Security.
Praktický scénář a závěrečné shrnutí
Ukázka zpracování bezpečnostního případu od načtení dat přes jejich vyhledání a vyhodnocení až po vytvoření alertu nebo dashboardu.
