Visão Geral
O Curso Splunk Administration Fundamentals, ensina como pesquisar e navegar no Splunk para criar relatórios e painéis, tanto usando os comandos de pesquisa e relatórios do Splunk quanto usando a ferramenta Pivot interativa do produto. Focando também em comandos mais avançados de pesquisa e relatórios, bem como na criação de objetos de conhecimento.
Os principais tópicos incluem o uso de comandos e visualizações de transformação, filtragem e formatação de resultados, correlação de eventos, criação de objetos de conhecimento, uso de aliases de campo e campos calculados, criação de tags e tipos de eventos, uso de macros, criação de ações de fluxo de trabalho e modelos de dados.
Ele também cobre o processamento e normalização de eventos do Splunk Enterprise Security, complementos de tecnologia, configurações, configurações de análise de risco, inteligência de ameaças e configuração de inteligência de protocolo.
Os desafios práticos dos laboratórios permitirão que você crie pesquisas, relatórios e gráficos robustos, e você explorará alguns casos de uso de segurança, como caça a ameaças e análise de malware.
Conteúdo Programatico
Introduction to Splunk
- Machine Data
- What is Splunk
- Splunk Components
Installing Splunk and install forwarders
- Splunk Installation
- Splunk component installation
- Forwarder Types
- Installing Universal Forwarder
Hands-on Lab:
- Installing Splunk
- Installing and configuring Forwarders
Splunk User interface
- Using Splunk Web Admin
- Users and Roles
- What are Apps?
- Navigating through UI
- Home App
- Search & Reporting App
- Hands-on Lab: Splunk Interface
Get data into Splunk/HEC
- Identify the input types
- Uploading data using Splunk Web
- Using the Monitor option
- Hands-on Lab: Get data into Splunk
SPL
- Search Language Syntax
- Search Language Syntax Components
- The Search Pipeline
- Syntax Coloring
- Creating a table
- Using fields, dedup, sort commands in searches
- Regex in your SPL
- Using Regex for Pattern Matching
- Hands-on Lab: SPL basic searching
Search and report
- Run basic searches
- Use autocomplete to help build a search
- Identify the contents of search results
- Refine searches
- Control a search job
- Save search results
- Creating Reports
- Hands-on Lab: Search and report
Dashboards and reports
- Tables and Visualizations
- Create Dashboards
- Hands-on Lab: Dashboards and visualizations
Building an operational intelligence app using all knowledge
- Splunkbase
- Create an App
- Building an Operational Intelligence App
- Hands-on Lab: Build osp application
Creating alerts
- Creating Alerts
- Adding Triggers
- Editing Alerts
- Setting Alerts permissions
- Hands-on Lab: Creating alerts for osp app
Datasets and pivoting
- Visualize Dataset with Pivot
- iltered Pivot
- Instant Pivot
- Adding Pivot to a Dashboard
- Hands-on Lab: Pivoting
Splunk Security
- Splunk Security Portfolio
- What is Enterprise Security?
- Incident Review Interface
- Asset and Identity Framework
- Risk Analysis Framework
- Threat Intelligence Framework
- Adaptive Response Framework
- Compliance, Security Monitoring
- Advanced Threat Detection
- Incident Investigation, Incident Response
- SOC Automation
Analyzing APT Use case
Hands-on Lab: Your company has been targeted by an APT group and you have to investigate the attack and evaluate the damage.
Analyzing Ransomware Use case
- Hands-on Lab: Investigating a ransomware case in your company.