Terug naar trainingen
Cybersécurité
Gegevens verzamelen, opslaan en exploiteren: SIEM met Elasticsearch, Logstash en Kibana (ELK) (3-068)
5 jour(s) • 30h
Beschrijving
Opleidingsdoel: De nodige vaardigheden verwerven om de ELK-stack (Elasticsearch, Logstash, Kibana) als SIEM-oplossing te installeren, configureren en gebruiken, met als doel gegevens uit informatiesystemen te verzamelen, analyseren en visualiseren om de beveiliging ervan te waarborgen.
Leerdoelen
- Installeer en configureer de componenten van de ELK-suite (Elasticsearch, Logstash, Kibana) in een SIEM-omgeving.
- Gebruik ELK om verzamelde gegevens te indexeren, doorzoeken en visualiseren.
- Stel een gecentraliseerde architectuur in voor logboekverzameling vanuit systemen en sondes.
- Monitor en analyseer gegevens met behulp van de nieuwe Elastic SIEM-oplossing.
Doelgroep
Systeem- en netwerkbeheerders, IT-beveiligingsmanagers, SOC-analisten, DevOps-ingenieurs en iedereen die een SIEM-oplossing met ELK wil implementeren.
Vereisten
Basis kennis van logbeheersystemen en beveiligingstools.
Ervaring in systeem- en netwerkbeheer.
Programmaoverzicht
Informations
Duur
5 jour(s)
30h
Tarif
3450 € HT
HT