Modul 1 - Ce este Splunk si de ce să îl folosim?
Modul 2 - Componentele de bază ale Splunk
Modul 3 - Modele de Implementare Splunk
Modul 4 - Instalarea și Configurarea Splunk
Modul 5 - Înțelegerea Search Processing Language (SPL) în Splunk
Modul 6 - Crearea Dashboard-urilor și Vizualizărilor în Splunk
Modul 7 - Crearea Alertelor și Rapoartelor Programate în Splunk
Modul 8 - Splunk Apps & Add-ons
Modul 9 - Managementul Utilizatorilor & Controlul Accesului în Splunk
Modul 10 - Detectarea Ransomware-ului în Splunk Utilizând Loguri Sysmon
Modul 11 - Recapitulare Finală & Proiect Practic
Quiz
Diploma de Participare
8.4 – Aplicații & Add-ons Populare Splunk
- Splunk Apps pentru IT & DevOps
-
- Splunk IT Service Intelligence (ITSI) → Monitorizare avansată IT.
-
- Splunk App for AWS → Monitorizare AWS (loguri, security groups, S3 buckets).
-
- Splunk App for Unix & Linux → Monitorizare performanță sistem și procese.
- 2. Splunk Apps pentru Security (SIEM & SOC)
-
- Splunk Security Essentials → Cazuri de utilizare predefinite pentru securitate.
-
- Splunk Enterprise Security (ES) → Soluție SIEM completă.
-
- Splunk Phantom → Automatizare și răspuns la incidente (SOAR).
- Splunk Apps pentru Business Intelligence
-
- Splunk App for Salesforce → Monitorizare performanță vânzări și activitate utilizator.
-
- Splunk App for PCI Compliance → Conformitate cu reglementările PCI.
Hands-On Challenge: Instalează o Splunk App la alegere și generează un raport utilizând-o.