Modul 1 - Ce este Splunk si de ce să îl folosim?
Modul 2 - Componentele de bază ale Splunk
Modul 3 - Modele de Implementare Splunk
Modul 4 - Instalarea și Configurarea Splunk
Modul 5 - Înțelegerea Search Processing Language (SPL) în Splunk
Modul 6 - Crearea Dashboard-urilor și Vizualizărilor în Splunk
Modul 7 - Crearea Alertelor și Rapoartelor Programate în Splunk
Modul 8 - Splunk Apps & Add-ons
Modul 9 - Managementul Utilizatorilor & Controlul Accesului în Splunk
Modul 10 - Detectarea Ransomware-ului în Splunk Utilizând Loguri Sysmon
Modul 11 - Recapitulare Finală & Proiect Practic
Quiz
Diploma de Participare
8.5 – Configurarea unui Splunk Add-on pentru Colectarea Datelor
Configurarea Splunk Add-on for Microsoft Windows
- Instalează Add-on-ul:
- Navighează la Apps → Find More Apps → Caută „Windows Add-on”.
-
- Instalează și restart Splunk.
- Configurează Sursele de Date:
- Go to Settings → Data Inputs.
-
- Selectează Windows Event Logs și activează logurile dorite (Security, Application, System).
- Verifică Ingestia Datelor:
- Rulează o interogare pentru a verifica logurile colectate:
- index=test_index | stats count by sourcetype
Exercițiu Practic: Instalează și configurează Splunk Add-on for AWS pentru a colecta logurile CloudTrail.