|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/splunk-siem-arabic/
课程评论:没有评论
**课程名称:** Splunk SIEM 全方位阿拉伯语课程 **课程概述:** 本课程将提供一个全面的 Splunk SIEM 使用指南,涵盖其各部分和组件。您将学习如何添加数据、Splunk 查询语言 (SPL) 的使用、创建报告和分析,以及在网络安全领域的实际应用。本课程适合零 Splunk 基础的学习者,但具备基本的网络协议知识(TCP, UDP, HTTP, DNS, DHCP, HTTPS, SMB)将有助于更好地理解。课程中会提供辅助文件,以确保学习的顺畅性。 **学习目标:** 完成本课程后,您将能够运用 Splunk 执行网络安全或数据分析任务。 **课程时长:** 约 6 小时 **课程内容:** * Splunk SIEM 介绍 * Splunk 用户界面和各部分详解 * Splunk 在网络中的部署场景 * Splunk 数据接入过程 * Splunk 查询处理语言 (SPL) 详解 * 创建报告和仪表板以展示数据 * Splunk 可处理的数据源类型 * Splunk 在网络安全领域的实际应用场景: * 场景一:勒索软件分析 * 场景二:被入侵网站分析 * 场景三和四:解决 Boss of the SOC V2 & V3 挑战
مقدمة إلى الدورة:في هذه الدورة المتكاملة أقدم لك شرح شامل عن استخدام السبلنك (SPLUNK SIEM) وأقسامه ومكوناته بالإضافة إلى شرح عملية إضافة البيانات ولغة البحث والمعالجة وإنشاء التقارير والتحليلات بالإضافة الى تطبيقات عملية في مجال الأمن السيبراني.يمكن الانضمام الى هذه الدورة من دون أية معرفة مسبقة بالسبلنك. معرفة أساسية ببروتوكولات الشبكات (TCP,UDP,HTTP,DNS,DHCP,HTTPS,SMB) ستسهل عملية الفهم أكثر.تتضمن الدورة ملفات ملحقة لتساعدك أكثر على فهم المبادئ المطروحة لضمان سهولة الاستيعاب.ماذا ستتعلم بنهاية هذه الدورة؟في نهاية هذه الدورة, ستكون قد أصبحت قادرا على استخدام السبلنك لتنفيذ مهام في مجال الأمن السيبراني أو مجال تحليل البيانات.عدد ساعات الدورة:مايقارب الست ساعاتمحتويات الدورة:- مقدمة الى سبلنك (Splunk SIEM)- شرح الواجهة والأقسام (Splunk GUI)- شرح سيناريوهات التنصيب ضمن الشبكة (Deployment Scenarios)- شرح عملية إدخال البيانات الى السبلنك (Data Infegestion)- شرح لغة المعالجة المستخدمة في عمليات البحث ومعالجة البيانات في السبلنك (Splunk Search Processing Language)- شرح إنشاء التقارير واللوحات التحليلة لغرض عرض البيانات- فهم أنواع مصادر البيانات التي يمكن معالجتها في السبلنك (Source Types)- سيناريوهات عملية في استخدام السبلنك في مجال الأمن السيبراني:- السيناريو الأول: تحليل برنامج الفدية-السيناريو الثاني: تحليل موقع مخترق- السيناريو الثالث والرابع: حل تحدي Boss of the SOC V2 & V3