SKOLENI.net Školení, kurzy, semináře # elastic jako reseni pro bezpecnostni dohled

KURZ: Elastic jako řešení pro bezpečnostní dohled

Elastic Stack s modulem Security poskytuje bezpečnostním týmům potřebné funkcionality pro identifikace bezpečnostních událostí a jejich investigaci. V rámci Kibany je pak jednoduché data vizualizovat a zjišťovat bezpečnostní anomálie (Threat hunting).  Školení je zaměřeno na technickou a bezpečnostní část. Účastníci se v rámci technické části seznámí s implementací vlastního prostředí clusteru Elastic, budou pracovat s agenty pro sběr logů a jejich konfigurací, budou schopni nastavovat pravi


Program kurzu




Cíle kurzu Cílem kurzu je osvojit si znalosti Elastic Stack s důrazem na funkcionalitu pro podporu kybernetické bezpečnosti. V případech, kdy organizace zvažuje obměnu svých SIEM řešení je kurz vhodnou sondou do možností Open Source. V rámci kurzu se rovněž budeme věnovat auditním subsystémům Linux a Windows Server.
* Cílem kurzu je osvojit si znalosti Elastic Stack s důrazem na funkcionalitu pro podporu kybernetické bezpečnosti. V případech, kdy organizace zvažuje obměnu svých SIEM řešení je kurz vhodnou sondou do možností Open Source. V rámci kurzu se rovněž budeme věnovat auditním subsystémům Linux a Windows Server.
Osnova Implementace Elastic Stack
  • obecný úvod do komponent Elastic Stack
  • instalace platformy a její konfigurace
  • instalace agentů pro sběr dat
  • napojení datových zdrojů
  • popis ECS a EQL pro vyhledávání v datech
  • správa uživatelů a zajištění segregace přístupu k datům Užití v bezpečnostním dohledu
  • obvyklé usecase pro začátky SOC
  • vytěžování auditních dat Linux a síťové vrstvy
  • vytěžování auditních dat Windows Server
  • implementace zvoleného scénáře detekce
  • Threat hunting
    Předpoklady na účastníka
  • praxe v oblasti kybernetické bezpečnosti nebo oblasti správy systémů a aplikací

    Cíl školení - poznámka ke kurzu     Cíle kurzu Cílem kurzu je osvojit si znalosti Elastic Stack s důrazem na funkcionalitu pro podporu kybernetické bezpečnosti. V případech, kdy organizace zvažuje obměnu svých SIEM řešení je kurz vhodnou sondou do možností Open Source. V rámci kurzu se rovněž budeme věnovat auditním subsystémům Linux a Windows Server.

    Podrobnosti o kurzu

    • Kurz je určen pro
      Cílová skupina specialisté kybernetické bezpečnosti správci systémů a aplikací
    • Pořadatel kurzu
      DataScript s.r.o.
    • Obchodní podmínky
      Objednavateli bude zaslána závazná přihláška k podpisu. Poté bude účastník na školení registrován. Objednavatel uhradí částku kurzovného za výše uvedeného posluchače na základě faktury vystavené poskytovatelem.
    Dotazy a komentáře ke kurzu

    Přihláška na kurz

    Odesláním formuláře 'Přihláška na kurz' se zaregistruje Vaše přihláška a na zadaný email přijde potvrzení o odeslání této přihlášky. V případě poskytnutí osobních údajů, souhlasíte s archivací těchto údajů v souladu s podmínkami zákona č. 101/2000 Sb., o ochraně osobních údajů, ve znění pozdějších předpisů. Souhlas se zpracováním osobních údajů pro marketingové účely nevyžadujeme, tyto data nezpracováváme. Server pouze zprostředkovává objednávky kurzů & kontakt na jejich pořadatele. Před odesláním přihlášky je nutno souhlasit s obchodními podmínkami účasti na kurzu daného pořadatele kurzu. Neodpovídáme za správnost uvedených údajů. © OBEC.net, sro.
    URL >> https://skoleni.net/skoleni_107437_elastic-jako-reseni-pro-bezpecnostni-dohled.html

    Elasticjakořešeníbezpečnostnídohled


  • Počet kurzů: 120823
    Máte zájem nabízet Vaše kurzy na těchto stránkách? - Pošlete nám email na adresu info(at)skoleni.net