Этот курс посвящен системе ELK stack. Данная система логирования и аналитики требует времени на ее настройку, но в результате можно получить мощный инструмент по анализу состояния и оперативного реагирования на инциденты информационной безопасности в организации.
В цикле статей вы узнаете о базовых возможностях и компонентах стека ELK. Рассмотрите, каким образом можно парсить логи, строить графики и дашборды, и какие интересные функции можно сделать на примере логов с межсетевого экрана Check Point или сканера безопасности OpenVas.
ПРОГРАММА
1
Введение
2
Logstash
3
Дашборды
4
Сбор логов с Active Directory
5
Анализ логов с Active Directory
Регистрация на портале
Зарегистрируйтесь на портале, чтобы бесплатно и без ограничений смотреть все курсы и записи вебинаров, проходить тесты и получать сертификаты, читать статьи и многое другое!