Splunk Fundamentals (Temeller)
- Splunk mimarisi (Indexer, Search Head, Forwarder)
- Splunk Enterprise vs Splunk Cloud
- Use case: SIEM olarak Splunk’ın rolü
- Dashboard, Search & Reporting uygulamasına giriş
Splunk SIEM eğitimi, kurumların farklı kaynaklardan topladığı log ve güvenlik verilerini merkezi bir platformda analiz ederek anlamlı güvenlik içgörüleri üretmesini sağlayan profesyonel bir eğitim programıdır.
Güncel Müfredatı indirmek için;
Kurumsal teklif almak için;
Bu eğitim, 12 modülden oluşan kapsamlı bir SIEM kullanıcı programıdır. Modüller; Splunk mimarisi ve kurulum modelleriyle başlayarak, log toplama ve parsing süreçleri, SPL (Search Processing Language) kullanımı, alan eşleştirme ve CIM yapıları gibi temel teknik konuları kapsar. Eğitim ilerledikçe dashboard ve görselleştirme oluşturma, alarm ve korelasyon geliştirme, Splunk Enterprise Security kullanımı, threat intelligence entegrasyonu ve MITRE ATT&CK eşleştirmeleri ele alınır. Son modüllerde ise incident response süreçleri, performans optimizasyonu ve gerçek SOC use-case’leri üzerinden en iyi uygulamalar işlenir.
Kurumun ihtiyacı belirlenir ve hazır müfredatı bulunan eğitim paketleri arasından uygun eğitim seçilir.
Eğitim süresi, takvim, eğitmen ve eğitim formatı (online/yüz yüze) netleştirilir.
Katılımcı listeleri oluşturulur, davetler gönderilir, teknik kontroller ve materyal hazırlıkları tamamlanır.
Belirlenen müfredata göre eğitim gerçekleştirilir; anlatım, uygulama ve soru-cevap bölümleri işlenir.
Eğitim sonunda kısa bir değerlendirme yapılır, katılımcılara sertifikalar iletilir ve kuruma genel geri bildirim sağlanır.