Katılımcıların Splunk platformunu etkin bir şekilde kullanarak log yönetimi, veri toplama, SPL sorgulama, güvenlik olaylarının analizi ve temel SOC operasyonlarını uygulamalı olarak öğrenmelerini sağlamak; gerçek senaryolar üzerinden analiz ve olay müdahale becerilerini geliştirmektir.
Online veya Yüz Yüze
5 Gün (10 saat)
Katılımcıların Splunk platformunu etkin bir şekilde kullanarak log yönetimi, veri toplama, SPL sorgulama, güvenlik olaylarının analizi ve temel SOC operasyonlarını uygulamalı olarak öğrenmelerini sağlamak; gerçek senaryolar üzerinden analiz ve olay müdahale becerilerini geliştirmektir.
| Süre | Konu Başlıkları | Uygulama | |
| 1. Gün | 2 Saat | Log Analizi Temelleri ve Splunk’a Giriş
• Log kavramı ve log türleri • Windows Event Log yapısı ve önemli Event ID’ler (4624, 4625, 4688 vb.) • Linux log yapıları (Syslog, auth.log, secure, journalctl vb.) • SIEM ve Splunk’a giriş • Splunk mimarisi ve temel bileşenler • Splunk Web arayüzünün tanıtılması
|
• Windows Event Viewer incelemesi
• Linux loglarının incelenmesi • Splunk arayüzü üzerinde ilk log analizleri |
| 2. Gün | 2 Saat | SPL (Search Processing Language) ve Log Analizi
• Splunk veri modeli (Index, Source, Sourcetype, Host) • SPL mantığı ve temel arama yapısı • Temel SPL komutları (search, table, fields, where, eval, sort, dedup vb.) • İstatistiksel komutlar (stats, chart, timechart, top, rare) * Alert-report-dashboard oluşturma
|
• Windows ve Linux logları üzerinde SPL sorguları yazılması
• Başarılı/Başarısız oturum açma analizleri • IP ve kullanıcı bazlı sorgular Alert-report-dashboard oluşturma |
| 3. Gün | 2 Saat | Veri Toplama ve Splunk Forwarder
• Splunk veri toplama mimarisi • Universal Forwarder ve Heavy Forwarder kavramları • Universal Forwarder kurulumu ve yapılandırılması • inputs.conf ve outputs.conf dosyaları • Windows Event Log entegrasyonu |
• Universal Forwarder kurulumu
• Windows sistemlerinden log gönderimi • Splunk üzerinde gelen logların doğrulanması |
| 4. Gün | 2 Saat | Regex, Alan Çıkarma ve Dashboard Oluşturma
• Regex temelleri • Splunk’ta rex ve regex komutlarının kullanımı • Field Extraction işlemleri • Knowledge Objects (Field Extraction, Lookup, Tag, Event Type) • Dashboard oluşturma ve görselleştirme |
• Regex ile IP, kullanıcı adı ve URL ayrıştırılması
• Dashboard oluşturulması • Grafik ve raporların hazırlanması |
| 5. Gün | 2 Saat | Gerçek SOC Senaryoları ve Alarm Yönetimi
• Brute Force saldırılarının tespiti • Şüpheli kullanıcı aktivitelerinin analizi • PowerShell ve süreç (Process) loglarının incelenmesi |
• Uçtan uca SOC senaryosu
• Olay inceleme (Incident Analysis) çalışması |
Eğitim hakkında detaylı bilgi almak ve ücretsiz ilk görüşmenizi oluşturmak için lütfen aşağıdaki butona tıklayınız.
Web sitemizde çerez teknolojisini kullanıyoruz. Çerez kullanımımız hakkında detaylı bilgiye ve web sitemizi ziyaretiniz sırasında çerez kullanımımızı nasıl kapatabileceğinize dair yönlendirmelere “Çerez Politikası” sayfamızdan ulaşabilirsiniz.