دوره Splunk Fundamentals 1&2، یکی از دورههای مخصوص متخصصان مرکز عملیات امنیت یا SOC است که به آموزش نرم افزار اسپلانک میپردازد. امروزه در مراکز عملیات امنیت یا همان SOC، استفاده از نرمافزار Splunk بیش از پیش دیده میشود و متخصصین SOC برای پیشبرد اهداف خود در زمینه مانیتورینگ، از این محصول استفاده میکنند. اسپلانک نرمافزاریست که ایندکس، مدیریت و امکان استخراج دادهها از هر برنامه، سرور یا شبکه را به صورت real time به شما ارائه میکند. نرمافزاری بسیار گسترده که تعداد متخصصین آن در دنیا بسیار کم است، چراکه نیازمند آموزشهای پیشرفته و کار عملیست.
خرید لایسنس اسپلانک
آموزش اسپلانک به شما یاد میدهد که چگونه در این نرم افزار جستجو و پیمایش کنید تا بتوانید به ایجاد گزارشها و داشبوردها بپردازید؛ هم با استفاده از دستورات جستجو و گزارش Splunk و هم با استفاده از ابزار Pivot تعاملی محصول. نحوه نصب و پیکربندی نرمافزار Splunk Enterprise از اولین مباحث مطرحشده در دوره Splunk Fundamentals 1&2 است. در بخش دوم این دوره که Splunk Fundamental 2 را در بر میگیرد، موارد زیر آموزش داده میشود:
استفاده از دستورات انتقال (Transforming Commands) و بصری سازی، فیلتر کردن و فرمت کردن نتایج، ایجاد ارتباط بین رویدادها، ایجاد دانش کلی با توجه به اهداف، استفاده از نامهای مستعار و فیلدهای محاسبه شده، استفاده از ماکروها (macros)، ایجاد اقداماتی برای گردش کار و مدلهای مختلف اطلاعات، و عادیسازی اطلاعات و دادهها با استفاده از "مدل رابط رایج" یا همان CIM.
سرفصلهای دوره آموزشی Splunk Fundamentals 1&2 براساس دو دوره ارائه شده توسط شرکت Splunk، یعنی دورههای Splunk Fundamentals 1 و Splunk Fundamentals 2، طراحی و پیادهسازی شده است. سرفصلها به گونهای طراحی شدهاند تا نیاز شما برای بازار کار را پوشش داده و شما را برای موقعیتهای شغلی مرتبط آماده میسازد. قابل ذکر است این سرفصلها بنا به نظر استاد گرامی، قابل تغییر میباشد.
سرفصلهای دوره آموزشی Splunk Fundamentals 1&2 براساس دو دوره ارائه شده توسط شرکت Splunk، یعنی دورههای Splunk Fundamentals 1 و Splunk Fundamentals 2، طراحی و پیادهسازی شده است. سرفصلها به گونهای طراحی شدهاند تا نیاز شما برای بازار کار را پوشش داده و شما را برای موقعیتهای شغلی مرتبط آماده میسازد. قابل ذکر است این سرفصلها بنا به نظر استاد گرامی، قابل تغییر میباشد.
برای شروع این دوره، شما نیاز به درک مناسبی از امنیت شبکه دارید. این درک میتواند در حد دوره SANS SEC401 یا Security+، دوره SANS SEC501، دوره CEH یا دوره SANS SEC504 و در نهایت دوره SANS SEC450 باشد. همچنین شما باید دانش مناسبی از کار با سیستمعاملهای ویندوز و لینوکس نیز داشته باشید.
در طی این دوره ابتدا با مفاهیم مربوط به مراکز SOC آشنا شده و سپس نصب، راهاندازی و پیکربندی تنظیمات این نرمافزار را فرا خواهید گرفت. در انتهای این دوره، با مباحث پیشرفتهای که آموختهاید، تبدیل به یک متخصص اسپلانک میشوید که میتواند مدیریت و راهبری یک مرکز SOC مبتنیبر اسپلانک را بر عهده بگیرد.
مخاطبین دوره Splunk افرادی هستند که آینده کاری خود را در مراکز عملیات امنیت مشاهده میکنند. در حقیقت این دورهی تخصصی فقط برای افرادی ساخته شده است که یا هماکنون در این مراکز فعالیت میکنند و یا ازسوی مراکز SOC پیشنهاد کاری دارند. لذا میتوان گفت که این دوره شما را برای نقشهای خاصی مانند Splunk Developer ، Splunk Administration ، Splunk User، Splunk Manager ، Splunk Architect و... آماده میسازد.