شرح دوره Advanced Searching and Reporting with Splunk 7.2
این دوره بر دستورات جستجوگر و گزارش جامع و پیشرفته تر تمرکز دارد. در این دوره نمونههای مبتنی بر سناریو و چالش های کاربردی و عملی کاربران را قادر می سازد تا جستجوها، گزارش ها و نمودارهای حرفه ای را ایجاد کنند. دانش پذیران گام به گام از طریق جستجوهای پیچیده توانمند می شوند تا نتایج نهایی را بدست آورند. مباحث مهم شامل بهینه سازی جستجوها، دستورات و کارکردهای نمودار اضافی ، قالب بندی و محاسبه نتایج، ارتباط رویدادها و استفاده از جستجوها و جستجوی ترکیبی است.
پیش نیاز دوره Advanced Searching and Reporting with Splunk 7.2
ندارد
مخاطبین دوره Advanced Searching and Reporting with Splunk 7.2
- کارشناس واحد SOC
- مدیران واحد SOC
- علاقمندان به حوزه SOC
مزایای دوره Advanced Searching and Reporting with Splunk 7.2
- ارائه مدرک معتبر
- برگزاری دوره ها بصورت کاملا عملی
- استفاده از لابراتور مجهز
- استفاده از برترین اساتید داخلی و با مدرک بین المللی
- با توجه به حضور گروه دوران در بیش از 1000 پروژه سازمانی، امکان معرفی دانشجویان دوره به بازار کار مرتبط به دوره ها
- تخفیف جهت حضور در دوره های بعدی
- دريافت مدرک بين المللی مرتبط
سرفصل دوره Advanced Searching and Reporting with Splunk 7.2
Module 1 – Using Search Efficiently
- Review search architecture
- Understand how the components of a bucket (.tsidx an djournal.gz files) are used
- How bloom filters are used to improve search speed
- Describe the parts of a search string
- Understand the use of centralized vs. distributable commands
- Create better searches
Module 2 – More Search Tuning
- Understand how segmenters are used in Splunk
- Use lispy to reduce the number of events read from disk
Module 3 – Manipulating and Filtering Data
- Divide search results into different groups, based on values in a specified field, using the bin command
- Regroup fields of search results using untable and xyseries
- Create a template for performing additional processing on a set of related fields using foreach
Module 4 – Working with Multivalue Fields
- Use multivalue eval functions to analyze and format data
- Use the makemv command to convert a single value into a multivalue field
- Use the mvexpand command to create separate events for each value in a multivalue field
Module 5 – Using Advanced Transactions
- Find events logged before or after a particular event occurs
- Compare complete vs. incomplete transactions
- Analyze transactions
Module 6 – Working with Time
- Use time modifiers
- Search for events using custom time ranges and time windows
- Display and use using relative dates
- Use custom time ranges in multiple subsearches
Module 7 – Combining Searches
- Use the append and appendcols commands (and know the differences)
- Use join and union (and when not to use them)
Module 8 – Using Subsearches
- Use subsearches to provide filtering and other information to a main search
- Know when NOT to use subsearches
- Troubleshoot subsearches
Module 9 – Some Extra Tips
- Describe the use of regular expressions
- Provide some guidance on using lookups
- Provide miscellaneous optimization tips
دوران آکادمی زیر مجموعه گروه دوران، مجری برگزاری دوره Advanced Searching and Reporting with Splunk 7.2 در قالب آموزش امنیت به صورت آموزش آنلاین و حضوری با بهره گیری از لابراتور آنلاین اختصاصی بهمراه گواهی معتبرارائه میشود.
درخواست مشاوره
برای کسب اطلاعات بیشتر درباره این دوره درخواست مشاوره خود را ارسال کنید و یا با ما در تماس باشید.
درخواست مشاورهدوره های مرتبط
دوره آموزش CASE .java
دوره آموزش CASE .java به عنوان یک دوره متخصص در زمینه برنامهنویسی و توسعه نرمافزار در زبان Java مطرح میشود.این یک گواهینامه حرفهای در زمینه امنیت برنامههای کاربردی (Application Security) است که توسط سازمان EC-Council ارائه میشود. در این دوره، برنامهنویسان با استفاده از زبان Java و تکنولوژیهای مرتبط با آن، مهارتهای امنیتی لازم برای توسعه و محافظت از برنامههای کاربردی را یاد میگیرند.
دوره آموزش CHFI
دوره آموزش CHFI (Computer Hacking Forensic Investigator) یک دوره متخصص در زمینه تحقیقات جنایی دیجیتال و تجزیه و تحلیل اثرات حملات سایبری است که توسط EC-Council ارائه میشود. این دوره به افراد آموزش میدهد که چگونه در صورت وقوع یک حمله سایبری، دادهها و اطلاعات مربوطه را بررسی و تجزیه و تحلیل کنند تا مسئولین امنیتی بتوانند درک بهتری از وقوع حمله داشته باشند و در مقابل آن عمل کنند.
دوره آموزش CIH
SharePoint یکی از محصولات تحت وب شرکت مایکروسافت است که اولین بار در سال ۲۰۰۱ ارائه شد SharePoint که با مجموعه آفیس مایکروسافت یکپارچه است.
دوره آموزش F5 Configuring f5 BIG-IP ASM
SharePoint یکی از محصولات تحت وب شرکت مایکروسافت است که اولین بار در سال ۲۰۰۱ ارائه شد SharePoint که با مجموعه آفیس مایکروسافت یکپارچه است.