Splunk – úvod do platformy a Security Operations (S_SO)

Osnova:

Úvod do platformy Splunk

Základní principy a možnosti využití Splunku, přehled architektury a hlavních komponent, typické provozní a bezpečnostní scénáře.

Sběr a zpracování dat

Datové zdroje, základní způsoby sběru dat, indexace, práce se sourcetype, extrakce polí a kontrola kvality přijímaných dat.

Vyhledávání a vizualizace dat

Úvod do jazyka SPL, tvorba základních vyhledávacích dotazů, filtrování a agregace výsledků, reporty, dashboardy a alerty.

Využití Splunku v oblasti bezpečnosti

Bezpečnostní monitoring, práce s událostmi z různých zdrojů, základní principy detekčních pravidel, korelace událostí a přehled možností Splunk Enterprise Security.

Praktický scénář a závěrečné shrnutí

Ukázka zpracování bezpečnostního případu od načtení dat přes jejich vyhledání a vyhodnocení až po vytvoření alertu nebo dashboardu.