در دوره Sans 555 به آموزش SIEM به همراه تحلیل تاکتیکی پرداخته میشود. بسیاری از سازمانها مجهز به سیستم logging هستند اما فاقد افرادی هستند که بتوانند این فرایندها را تجزیه و تحلیل کنند. علاوه بر این سیستمهای لاگینگ، اطلاعات را از منابع مختلفی جمعآوری میکنند که برای تجزیه و تحلیل آنها نیاز به فهم منابع داریم. دوره Sans Sec555 برای آموزش افراد طراحی شده تا بتوانند راهکارهای logging موجود را بهبود ببخشند. sans555 همچنین به تمام سوالات درباره لاگها پاسخ میدهد. 555 Sansاز جمله دورههای آموزشی موسسه sans بهشمار میرود که در آن، یک دوره آزمایشگاهی سنگین برای شرکتکنندگان درنظر گرفته شده است تا مهارتهای تجزیه و تحلیل داده را در مقیاس بزرگ تویت کنند.
مشکل این روزهای عملیات امنیتی، Big Data نیست بلکه تحلیل داده است. تم اصلی دوره sans 555 اعمال نظارتهای مستمر و تکنیکهای تحلیلی با استفاده از تهدیدات سایبری مدرن است. در این دوره، مهارتهای لازم برای مدیریت دادههای امنیتی (SIEM) را خواهید آموخت.
شرکتکنندگان در این دوره، نیازمند درک ابتدایی از TCP/IP، تکنیکهای لاگینگ و پایههای اساسی سیستم عامل میباشند. همچنین آشنایی متوسط با سیستمهای لاگینگ (شبکه و هاست) command-line و راهکارهای SIEM یک امتیاز محسوب میشود.
این دوره شما را آماده میکند تا موارد زیر را انجام دهید: