Terug naar trainingen
Cybersécurité
SIEM – Geavanceerde exploitatie van beveiligingslogs en dreigingsdetectie
5 jour(s) • 35h
Beschrijving
Opleidingsdoel: Het leren ontwerpen, exploiteren en optimaliseren van een SIEM-oplossing om bedreigingen te detecteren, gebeurtenissen op schaal te correleren, nuttige dashboards te bouwen, relevante alerts te creëren en abnormaal gedrag in netwerken, systemen en cloudomgevingen te identificeren.
Leerdoelen
- Een coherente en schaalbare SIEM-architectuur ontwerpen
- De juiste logs selecteren, verzamelen en normaliseren
- Ruwe logs omzetten in bruikbare inzichten
- Relevante alarmregels en effectieve dashboards definiëren
- Afwijkingen detecteren op basis van gedragsbaselines
- Cloudlogs, containers integreren en bepaalde taken automatiseren
- De effectiviteit van beveiligingscontroles via logs evalueren
Doelgroep
SOC-analisten, beveiligingsingenieurs, systeembeheerders
Cyberbeveiligingsconsultants, technische auditors
Managers verantwoordelijk voor supervisie of detectie
Vereisten
Sterke kennis van systemen (Windows, Linux), netwerken en beveiliging.
Gemak met logformaten en verwerking van gestructureerde data.
Scripting- of datamanipulatievaardigheden worden gewaardeerd.
Programmaoverzicht
Informations
Duur
5 jour(s)
35h
Tarif
3450 € HT
HT