Splunk Fundamentals
2.460,00 zł brutto
Chcesz poznać liczne możliwości, jakie daje Splunk? Podczas szkolenia Splunk Fundamentals zrozumiesz, jak działa jeden z najpopularniejszych systemów do przetwarzania danych i magazynowania logów. Będziesz tworzyć wydajne zapytania, wzbogacać wyniki o dane z zewnętrznych źródeł wiedzy i automatyzować monitoring systemów. Dowiesz się, jak za pomocą kilku kliknięć podłączać nowe źródła danych. Będziesz z łatwością tworzyć interaktywne dashboardy i wizualizować duże zbiory danych.
Najważniejsze informacje
Czas trwania szkolenia
16 godzin
Szkolenie będzie realizowane w formie stacjonarnej w grupach maksymalnie 15-osobowych
Miejsce szkolenia
Kraków (szkolenie stacjonarne) lub W siedzibie Klienta (na życzenie grupy)
Termin zajęć
Dwa dni robocze, w godzinach: 9:00-17:00
Termin rozpoczęcia
czerwiec 2023
Dla kogo jest ten kurs?
Kurs jest dla Ciebie, jeśli:
- Chcesz nauczyć się wydajnie przeszukiwać duże zbiory danych
- Poważnie podchodzisz do monitorowania stanu infrastruktury i poziomu bezpieczeństwa
- Pracujesz lub planujesz podjąć pracę jako analityk SOC lub inżynier danych
Co daje to szkolenie?
Kurs przygotuje Cię do pracy z najpopularniejszym systemem do przetwarzania danych maszynowych Splunk. Dowiesz się jak pisać wydajne zapytania, korelować ze sobą zdarzenia z różnych systemów informatycznych i wzbogacać wyniki o dane z zewnętrznych źródeł. Poznasz także podstawowe zasady konfiguracji Splunka i sposoby podłączania źródeł danych różnych typów.
SOC
Analyst
Zajmiesz się monitoringiem usług sieciowych, z użyciem takich narzędzi, jak SIEM/SOAR.
Junior
Splunk Engineer
Zajmiesz się tworzeniem wydajnych zapytań analitycznych, w kilka minut analizujących terabajtowa zbiory danych.
Data
Engineer
Będziesz zajmował się konfiguracją systemów zbierających dane i dbał o ich wydajne działanie, a także projektował i implementował potoki przetwarzania danych.
Dlaczego
ten kurs?
Szkolenie jest prowadzone przez praktyków obszaru cyberbezpieczeństwa, ale także osoby z doświadczeniem dydaktycznym i szkoleniowym, które wiedzą, jak skutecznie przekazywać wiedzę. Dodatkowo, zajęcia odbywać się będą w grupach do 15 osób – pozwoli to na zindywidualizowane podejście do każdego uczestnika i bieżące wyjaśnianie materiału.
Nie musisz instalować żadnego oprogramowania - do pracy ze Splunkiem wystarczy komputer z przeglądarką internetową.
Stacjonarna formuła zajęć pozwala na lepszy kontakt z prowadzącym zajęcia i innymi uczestnikami. Możesz od razu skonsultować swoje wątpliwości, a także wymieniać się doświadczeniami z innymi kursantami.
Dla grup zorganizowanych szkolenie można zorganizować także zdalnie lub w siedzibie klienta - w sprawie szczegółów zapraszamy do kontaktu.
Program szkolenia
Podczas szkolenia omówione zostaną, między innymi:
Dane maszynowe
- Zapoznasz się z charakterystyką danych, do których nadaje się Splunk.
- Dowiesz się, jakie są kluczowe wyróżniki tego systemu, a także jego mocne i słabe strony.
Podstawy użytkowania Splunka
- Dowiesz się, jak zbudowane są deploymenty Splunka różnych wielkości.
- Poznasz pojęcia, które pozwolą Ci z łatwością rozumieć dokumentację techniczną.
- Zrozumiesz model licencjonowania Splunka oraz dowiesz się, w jaki sposób uzyskać bezpłatne licencje do użytku deweloperskiego.
- Poznasz także podstawy mechanizmów zarządzania danymi i dobre praktyki stosowane przez konsultantów Splunk Professional Services.
Przeszukiwanie danych
- Nauczysz się składni i najbardziej przydatnych poleceń w SPL2 - języku zapytań Splunka.
- Zrozumiesz, jak pisać wydajne zapytania i w dowolny sposób transformować swoje dane.
- Dowiesz się, jakich nawyków z SQL-a unikać.
- Nauczysz się w prosty sposób generować raporty tabelaryczne oraz interaktywne wizualizacje.
Ekstrakcja wiedzy
- Nauczysz się korzystać z automatycznego ekstraktora pól Splunka.
- Poznasz zasady ekstrakcji pól z wykorzystaniem wyrażeń regularnych.
- Dowiesz się, co to są "obiekty wiedzy" i jak pomagają w pracy z danymi.
- Zapoznasz się z podstawami modelu kontroli dostępu w Splunku i będziesz wiedzieć, jak wykorzystać go do współdzielenia wyników pracy
Źródła danych
- Będziesz wiedział, jakie mechanizmy można wykorzystać do zbierania danych.
- Nauczysz się importować pliki tekstowe oraz ustrukturyzowane (CSV, XML, JSON).
Raportowanie i alertowanie
- Zapoznasz się z mechanizmem raportów i alertów w Splunku.
- Nauczysz się tworzyć własne, wydajne raporty z kontrolą dostępu harmonogramem wykonania.
- Dowiesz się, jak konfigurować akcje automatyczne - np. wysyłać wyniki zapytania e-mailem.
- Dowiesz się, jak działają alerty.
- Dowiesz się także w jaki sposób otrzymać alert ze Splunka jako powiadomienie PUSH na swoim smartfonie.
Tworzenie dashboardów
- Zapoznasz się z nowym narzędziem Dashboard Studio do tworzenia interaktywnych dashboardów w Splunku.
- Dowiesz się również jak korzystać z Dashboardów XML - starszego, ale nadal bardzo często wykorzystywanego narzędzia.
- Poznasz możliwości i ograniczenia obu narzędzi oraz sposoby rozszerzania dostępnych funkcjonalności.
To za ile?
Cena całego kursu to 2 000 zł netto + 23% VAT (2 460 zł brutto). W tej cenie otrzymasz dostęp do 24 godzin stacjonarnych zajęć, materiałów szkoleniowych udostępnianych przez platformę e-learningową oraz dostęp do instruktorów i konsultacje poza zajęciami.
24 godziny zajęć stacjonarnych
dostęp do materiałów szkoleniowych
konsultacje
z instruktorami
możliwość otrzymania faktury
Kto prowadzi szkolenie?
Kursy i szkolenia w Minas prowadzone są przez doświadczonych specjalistów z bogatym doświadczeniem - zarówno praktycznym, jak i dydaktycznym. Dzięki temu przekazujemy najbardziej aktualną, profesjonalną wiedzę w ciekawy sposób, a podczas zajęć często odnosimy się do praktycznych przykładów rozwiązań.
Rafał Grzeszczuk
Pracownik Instytutu Informatyki AGH.
Certyfikowany konsultant Splunk Assigned Expert.
- Od 2016 roku zajmuje się analizą i wdrożeniami systemów klasy SIEM
- Specjalizuje się w projektowaniu i implementacji pakietów monitoringu infrastruktury i reguł korelacyjnych z zakresu cybersecurity
- Projekty realizuje dla klientów w Polsce i Europie. Współpracuje z podmiotami z sektora publicznego i prywatnego
- Posiada certyfikaty Splunk Certified Architect oraz jako jedna spośród kilku osób w Polsce najwyższy certyfikat Splunk Core Certified Consultant
- Przeprowadził kilkanaście pełnych kursów z zakresu obsługi i zarządzania systemami SIEM, a także liczne szkolenia z zakresu programowania i uczenia maszynowego
- Od 2018 roku we współpracy z Akademią Górniczo-Hutniczą prowadzi badania naukowe nad głębokimi sieciami neuronowymi, prowadzi również zajęcia dydaktyczne i warsztaty dla studentów z kierunków Informatyka oraz Cyberbezpieczeństwo