در این دوره، شرکت‌کنندگان با نسخه‌های مختلف Splunk Enterprise… — Splunk> Knowledge Base — TG.ME

Forwarded fromHYHypersec

🎓در این دوره، شرکت‌کنندگان با نسخه‌های مختلف Splunk Enterprise Security و قابلیت‌های پیشرفته ES Premier آشنا شده و تغییرات و قابلیت‌های جدید ارائه‌شده در نسخه 8.5. را از طریق بررسی Release Noteها فرا خواهند گرفت . همچنین الزامات فنی، پیش‌نیازهای زیرساختی و ملاحظات طراحی و استقرار Enterprise Security به‌صورت جامع مورد بررسی قرار می‌گیرد . بخش مهمی از دوره به مفاهیم بنیادین Enterprise Security شامل Data Models، Datasets، Common Information Model (CIM) و نقش آن‌ها در استانداردسازی و تحلیل داده‌های امنیتی اختصاص یافته است . همچنین شرکت‌کنندگان با قابلیت‌های Mission Control برای مدیریت فرآیندهای پاسخ به رخداد ، Detection Engineering برای توسعه و مدیریت محتوای امنیتی ، و Findings برای تحلیل و اولویت‌بندی تهدیدات آشنا خواهند شد . 📉در ادامه، مفاهیم پیشرفته‌ای نظیر Risk-Based Alerting (RBA) ، مدیریت و یکپارچه‌سازی Threat Intelligence ، و پیکربندی Assets & Identities آموزش داده می‌شود تا فراگیران بتوانند دقت تشخیص تهدیدات را افزایش داده و حجم هشدارهای غیرضروری را کاهش دهند . در بخش پایانی دوره، سناریوهای عملی Enterprise Security Tuning ارائه می‌شود که شامل بهینه‌سازی Correlation Searchها، کاهش False Positiveها، بهبود عملکرد Data Modelها، ارتقای کیفیت Use Caseها و افزایش کارایی کلی پلتفرم در محیط‌های عملیاتی SOC است . ✅ پس از اتمام این دوره، شرکت‌کنندگان قادر خواهند بود Enterprise Security را مطابق با استانداردها و بهترین رویه‌های صنعت پیاده‌سازی و مدیریت کنند ، محتوای امنیتی مؤثر طراحی کنند، تهدیدات را با دقت بیشتری شناسایی و تحلیل نمایند و از تمامی قابلیت‌های کلیدی Splunk ES برای ارتقای بلوغ امنیتی سازمان بهره‌برداری کنند 🚀. مخاطبان دوره 👥 این دوره برای افرادی طراحی شده است که در حوزه امنیت اطلاعات، عملیات امنیت (SOC) و مدیریت سامانه‌های SIEM فعالیت می‌کنند، از جمله: * تحلیلگران مرکز عملیات امنیت (SOC Analysts) 🕵️‍♂️ * مهندسان امنیت (Security Engineers) * مدیران و کارشناسان SIEM * متخصصان تشخیص و پاسخ به تهدیدات (Threat Detection & Response) * کارشناسان مانیتورینگ و مدیریت لاگ * مدیران SOC و تیم‌های Blue Team 🛡 * مشاوران و معماران امنیت اطلاعات * کارشناسان فناوری اطلاعات که قصد ورود به حوزه Splunk Enterprise Security را دارند پیش‌نیازهای دوره 📚 برای بهره‌مندی حداکثری از محتوای دوره، آشنایی با موارد زیر توصیه می‌شود: * مفاهیم پایه امنیت اطلاعات و امنیت شبکه * معماری و فرآیندهای مرکز عملیات امنیت (SOC) * آشنایی با مفاهیم SIEM و مدیریت رویدادهای امنیتی (SPL) * گذراندن دوره Splunk Fundamentals تیم سورین

❤1
August 5, 2026 494 1