Modul 1 - Ce este Splunk si de ce să îl folosim?
Modul 2 - Componentele de bază ale Splunk
Modul 3 - Modele de Implementare Splunk
Modul 4 - Instalarea și Configurarea Splunk
Modul 5 - Înțelegerea Search Processing Language (SPL) în Splunk
Modul 6 - Crearea Dashboard-urilor și Vizualizărilor în Splunk
Modul 7 - Crearea Alertelor și Rapoartelor Programate în Splunk
Modul 8 - Splunk Apps & Add-ons
Modul 9 - Managementul Utilizatorilor & Controlul Accesului în Splunk
Modul 10 - Detectarea Ransomware-ului în Splunk Utilizând Loguri Sysmon
Modul 11 - Recapitulare Finală & Proiect Practic
Quiz
Diploma de Participare
9.2 – Înțelegerea Managementului Utilizatorilor Splunk
Splunk folosește RBAC pentru a atribui permisiuni utilizatorilor în funcție de roluri, în loc de conturi individuale.
De ce RBAC?
- Îmbunătățește securitatea – Previne accesul neautorizat la loguri critice.
- Administrare mai ușoară – Permisiunile sunt gestionate pe roluri, nu pe utilizatori.
- Control granular – Restricționează cine poate căuta loguri, crea alerte sau edita dashboard-uri.
Metode de Autentificare în Splunk
Splunk acceptă mai multe metode de autentificare:
- Autentificare locală – Utilizatorii sunt administrați direct în Splunk.
- LDAP/Active Directory – Sincronizează utilizatorii dintr-un director corporativ.
- Autentificare SAML (SSO) – Permite Single Sign-On (SSO) cu servicii precum Okta.
- Autentificare Multi-Factor (MFA) – Adaugă un strat suplimentar de securitate.
Exemplu: O organizație poate integra Splunk cu Active Directory (AD) pentru a centraliza gestionarea autentificării.