Splunk Eğitimi

Katılımcıların Splunk platformunu etkin bir şekilde kullanarak log yönetimi, veri toplama, SPL sorgulama, güvenlik olaylarının analizi ve temel SOC operasyonlarını uygulamalı olarak öğrenmelerini sağlamak; gerçek senaryolar üzerinden analiz ve olay müdahale becerilerini geliştirmektir.

Splunk Eğitimi

Eğitimin Türü:

Online veya Yüz Yüze

Eğitimin Süresi:

5 Gün (10 saat)

Amaç:

Katılımcıların Splunk platformunu etkin bir şekilde kullanarak log yönetimi, veri toplama, SPL sorgulama, güvenlik olaylarının analizi ve temel SOC operasyonlarını uygulamalı olarak öğrenmelerini sağlamak; gerçek senaryolar üzerinden analiz ve olay müdahale becerilerini geliştirmektir.

Katkılar:

  • Splunk Enterprise mimarisini ve temel bileşenlerini öğrenme.
  • Windows ve Linux loglarını analiz edebilme.
  • SPL (Search Processing Language) ile etkin arama ve analiz sorguları yazabilme.
  • Alert, Dashboard ve Report oluşturabilme.
  • Universal Forwarder kurulumu ve log toplama süreçlerini uygulayabilme.
  • Regex kullanarak alan çıkarımı (Field Extraction) gerçekleştirebilme.
  • Güvenlik olaylarını (Brute Force, başarısız oturum açma, PowerShell aktiviteleri vb.) tespit ve analiz edebilme.
  • SOC senaryolarında olay inceleme (Incident Analysis) ve temel müdahale süreçlerini uygulayabilme.
  • SOC Analisti (L1) pozisyonları için gerekli temel Splunk bilgi ve becerilerini kazanma.

 

Süre Konu Başlıkları Uygulama
1. Gün 2 Saat Log Analizi Temelleri ve Splunk’a Giriş

• Log kavramı ve log türleri

• Windows Event Log yapısı ve önemli Event ID’ler (4624, 4625, 4688 vb.)

• Linux log yapıları (Syslog, auth.log, secure, journalctl vb.)

• SIEM ve Splunk’a giriş

• Splunk mimarisi ve temel bileşenler

• Splunk Web arayüzünün tanıtılması

 

• Windows Event Viewer incelemesi

• Linux loglarının incelenmesi

• Splunk arayüzü üzerinde ilk log analizleri

2. Gün 2 Saat SPL (Search Processing Language) ve Log Analizi

• Splunk veri modeli (Index, Source, Sourcetype, Host)

• SPL mantığı ve temel arama yapısı

• Temel SPL komutları (search, table, fields, where, eval, sort, dedup vb.)

• İstatistiksel komutlar (stats, chart, timechart, top, rare)

* Alert-report-dashboard oluşturma

 

 

 

 

 

 

 

• Windows ve Linux logları üzerinde SPL sorguları yazılması

• Başarılı/Başarısız oturum açma analizleri

• IP ve kullanıcı bazlı sorgular

Alert-report-dashboard oluşturma

3. Gün 2 Saat Veri Toplama ve Splunk Forwarder

• Splunk veri toplama mimarisi

• Universal Forwarder ve Heavy Forwarder kavramları

• Universal Forwarder kurulumu ve yapılandırılması

• inputs.conf ve outputs.conf dosyaları

• Windows Event Log entegrasyonu

• Universal Forwarder kurulumu

• Windows sistemlerinden log gönderimi

• Splunk üzerinde gelen logların doğrulanması

4. Gün 2 Saat Regex, Alan Çıkarma ve Dashboard Oluşturma

• Regex temelleri

• Splunk’ta rex ve regex komutlarının kullanımı

• Field Extraction işlemleri

• Knowledge Objects (Field Extraction, Lookup, Tag, Event Type)

• Dashboard oluşturma ve görselleştirme

• Regex ile IP, kullanıcı adı ve URL ayrıştırılması

• Dashboard oluşturulması

• Grafik ve raporların hazırlanması

5. Gün 2 Saat Gerçek SOC Senaryoları ve Alarm Yönetimi

• Brute Force saldırılarının tespiti

• Şüpheli kullanıcı aktivitelerinin analizi

• PowerShell ve süreç (Process) loglarının incelenmesi

• Uçtan uca SOC senaryosu

• Olay inceleme (Incident Analysis) çalışması

 

Eğitim hakkında detaylı bilgi almak ve ücretsiz ilk görüşmenizi oluşturmak için lütfen aşağıdaki butona tıklayınız.

Web sitemizde çerez teknolojisini kullanıyoruz. Çerez kullanımımız hakkında detaylı bilgiye ve web sitemizi ziyaretiniz sırasında çerez kullanımımızı nasıl kapatabileceğinize dair yönlendirmelere “Çerez Politikası” sayfamızdan ulaşabilirsiniz.