شرح دوره Advanced Searching and Reporting with Splunk 7.2
این دوره بر دستورات جستجوگر و گزارش جامع و پیشرفته تر تمرکز دارد. در این دوره نمونههای مبتنی بر سناریو و چالش های کاربردی و عملی کاربران را قادر می سازد تا جستجوها، گزارش ها و نمودارهای حرفه ای را ایجاد کنند. دانش پذیران گام به گام از طریق جستجوهای پیچیده توانمند می شوند تا نتایج نهایی را بدست آورند. مباحث مهم شامل بهینه سازی جستجوها، دستورات و کارکردهای نمودار اضافی ، قالب بندی و محاسبه نتایج، ارتباط رویدادها و استفاده از جستجوها و جستجوی ترکیبی است.
پیش نیاز دوره Advanced Searching and Reporting with Splunk 7.2
ندارد
مخاطبین دوره Advanced Searching and Reporting with Splunk 7.2
- کارشناس واحد SOC
- مدیران واحد SOC
- علاقمندان به حوزه SOC
مزایای دوره Advanced Searching and Reporting with Splunk 7.2
- ارائه مدرک معتبر
- برگزاری دوره ها بصورت کاملا عملی
- استفاده از لابراتور مجهز
- استفاده از برترین اساتید داخلی و با مدرک بین المللی
- با توجه به حضور گروه دوران در بیش از 1000 پروژه سازمانی، امکان معرفی دانشجویان دوره به بازار کار مرتبط به دوره ها
- تخفیف جهت حضور در دوره های بعدی
- دريافت مدرک بين المللی مرتبط
سرفصل دوره Advanced Searching and Reporting with Splunk 7.2
Module 1 – Using Search Efficiently
- Review search architecture
- Understand how the components of a bucket (.tsidx an djournal.gz files) are used
- How bloom filters are used to improve search speed
- Describe the parts of a search string
- Understand the use of centralized vs. distributable commands
- Create better searches
Module 2 – More Search Tuning
- Understand how segmenters are used in Splunk
- Use lispy to reduce the number of events read from disk
Module 3 – Manipulating and Filtering Data
- Divide search results into different groups, based on values in a specified field, using the bin command
- Regroup fields of search results using untable and xyseries
- Create a template for performing additional processing on a set of related fields using foreach
Module 4 – Working with Multivalue Fields
- Use multivalue eval functions to analyze and format data
- Use the makemv command to convert a single value into a multivalue field
- Use the mvexpand command to create separate events for each value in a multivalue field
Module 5 – Using Advanced Transactions
- Find events logged before or after a particular event occurs
- Compare complete vs. incomplete transactions
- Analyze transactions
Module 6 – Working with Time
- Use time modifiers
- Search for events using custom time ranges and time windows
- Display and use using relative dates
- Use custom time ranges in multiple subsearches
Module 7 – Combining Searches
- Use the append and appendcols commands (and know the differences)
- Use join and union (and when not to use them)
Module 8 – Using Subsearches
- Use subsearches to provide filtering and other information to a main search
- Know when NOT to use subsearches
- Troubleshoot subsearches
Module 9 – Some Extra Tips
- Describe the use of regular expressions
- Provide some guidance on using lookups
- Provide miscellaneous optimization tips
دوران آکادمی زیر مجموعه گروه دوران، مجری برگزاری دوره Advanced Searching and Reporting with Splunk 7.2 در قالب آموزش امنیت به صورت آموزش آنلاین و حضوری با بهره گیری از لابراتور آنلاین اختصاصی بهمراه گواهی معتبرارائه میشود.
درخواست مشاوره
برای کسب اطلاعات بیشتر درباره این دوره درخواست مشاوره خود را ارسال کنید و یا با ما در تماس باشید.
درخواست مشاورهدوره های مرتبط
دوره آموزش CEH هکر قانونی
با گسترش تهدیدات سایبری و پیچیدگیهای روزافزون امنیت اطلاعات، نیاز به متخصصان امنیتی با مهارتهای پیشرفته بیش از هر زمان دیگری احساس میشود. دوره آموزش CEH (Certified Ethical Hacker) با هدف آموزش اصول هک قانونی و روشهای مقابله با تهدیدات سایبری طراحی شده است.
در این دوره، شما با تکنیکها و ابزارهای هک اخلاقی آشنا خواهید شد و یاد میگیرید که چگونه بهطور قانونی به شناسایی و ارزیابی آسیبپذیریهای سیستمها بپردازید. ما به شما مهارتهای لازم برای برنامهریزی و اجرای تستهای نفوذ، تحلیل حملات و بهکارگیری بهترین شیوهها در امنیت شبکه را آموزش خواهیم داد.
این دوره شامل تمرینات عملی و سناریوهای واقعی است که به شما کمک میکند تا دانش خود را در یک محیط واقعی تقویت کنید. در پایان دوره، شما با اعتماد به نفس میتوانید به عنوان یک هکر قانونی در زمینه امنیت سایبری فعالیت کنید و نقش مهمی در محافظت از سازمانها در برابر تهدیدات ایفا نمایید. بیایید با هم به دنیای جذاب هک قانونی قدم بگذاریم!
دوره آموزش CASE .NET
با گسترش روزافزون تکنولوژی و نیاز به نرمافزارهای کارآمد و قابل اعتماد، آشنایی با ابزارها و فریمورکهای مدرن بسیار حائز اهمیت است. دوره آموزش CASE .NET به شما این امکان را میدهد که با یکی از محبوبترین پلتفرمهای توسعه نرمافزار آشنا شوید.
دوره آموزش CIH
SharePoint یکی از محصولات تحت وب شرکت مایکروسافت است که اولین بار در سال ۲۰۰۱ ارائه شد SharePoint که با مجموعه آفیس مایکروسافت یکپارچه است.
دوره آموزش F5 Configuring BIG-IP DNS
SharePoint یکی از محصولات تحت وب شرکت مایکروسافت است که اولین بار در سال ۲۰۰۱ ارائه شد SharePoint که با مجموعه آفیس مایکروسافت یکپارچه است.