Formation - Collecte et analyse des Logs avec Splunk

Public admis

  • Salarié en Poste
  • Demandeur d'emploi
  • Entreprise
  • Etudiant

Financements

Eligible CPF Votre OPCO Financement personnel

Objectifs de la formation

  • Pendant la formation, le formateur évalue la progression pédagogique des participants via des QCM, des mises en situation et des travaux pratiques. Les participants passent un test de positionnement avant et après la formation pour valider leurs compétences acquises.

IB Cegos


Formations aux technologies et métiers du Numérique
Voir la fiche entreprise

Tarif

Contacter l'organisme

Durée 2 jours (14 heures)
Modes
  • Distance
  • Centre
Sessions
Lieux Partout en France

IB Cegos


Formations aux technologies et métiers du Numérique
Voir la fiche

Tarif

Contacter l'organisme

Durée 2 jours (14 heures)
Modes
  • Distance
  • Centre
Sessions
Lieux Partout en France

Programme

1 - Installer Splunk ; récupérer/injecter les données

  • Concepts Big Data
  • Installer Splunk sous Windows
  • Indexer des fichiers et des répertoires via l'interface Web
  • Mise en oeuvre de l'Universal Forwarder
  • Gestion des Indexes
  • Durée de rétention des données
  • Travaux pratiques : installer et configurer Splunk ; utiliser Universal Forwarder pour récupérer des logs Apaches/Linux et Active Directory/Windows

2 - Exploration de données

  • Requêtes avec Search Processing Language, ou SPL, un langage développé par Splunk
  • Opérateurs booléens, commandes
  • Recherche à l'aide de plages de temps
  • Travaux pratiques : mise en oeuvre de définition d'extractions de champs, de types d'évènements et de labels ; traitement de fichiers csv ; extraire des statistiques de fichiers de journalisation Firewall

3 - Tableaux de bord (Base)

  • Les tableaux de bord et l'intelligence opérationnelle, faire ressortir les données
  • Les types de graphes
  • Travaux pratiques : créer, enrichir un tableau de bord avec des graphes liés aux recherches réalisées

4 - Tableaux de bord (Avancé)

  • Commandes avancées de SPLLookup
  • Produire de façon régulière (programmée) des tableaux de bord au format PDF
  • Travaux pratiques : créer, enrichir un tableau de bord avec des graphes liés aux recherches réalisées ; création de nombreux tableaux de bord basés sur l'analyse des événements Windows dans une optique de scénarii d'attaques

5 - Installation d'application

  • Installer une application existante issue de Splunk ou d'un tiers
  • Ajouter des tableaux de bord et recherches à une application
  • Travaux pratiques : créer une nouvelle application Splunk ; installer une application et visualiser les statistiques de trafics réseaux

6 - Modèles de données

  • Les modèles de données
  • Mettre à profit des expressions régulières
  • Optimiser la performance de recherche
  • Pivoter des données
  • Travaux pratiques : utiliser la commande pivot, des modèles pour afficher les données

7 - Enrichissement de données

  • Regrouper les événements associés, notion de transaction
  • Mettre à profit plusieurs sources de données
  • Identifier les relations entre champs
  • Prédire des valeurs futures
  • Découvrir des valeurs anormales
  • Travaux pratiques : mise en pratique de recherches approfondies sur des bases de données

8 - Alertes

  • Conditions surveillées
  • Déclenchement d'actions suite à une alerte avérée
  • Devenir proactif avec les alertes
  • Travaux pratiques : exécuter un script lorsqu'un attaquant parvient à se connecter sur un serveur par Brute Force SSH

Prérequis

Public

  • Administrateurs systèmes et réseaux

Ces formations pourraient vous intéresser

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Proposer une vision globale des obligations du RGPD dans la protection des données au regard des ressources humaines et déterminer les informations et les documents nécessaires à la gestion des processus de collecte d'informations personnelles des salariés et des clients de l'entreprise (information, consentement, retrait du consentement...)
  • Définir une donnée personnelle et les finalités de traitement, reconnaître les obligations des responsables de traitement (Art. 24, Art. 28) et identifier les études d'impact sur la vie privée
  • Expliquer les concepts d'Accountability, de "privacy by default" et "privacy by design" (Art. 25) et d'analyse d'impact sur la vie privée (Art. 35)
  • Exploiter la notion de risque et identifier une violation de données personnelles (Art. 32)
  • Réagir à une violation de données personnelles (procédure, données à collecter, notion de preuve...).
Tarif

A partir de 760,00 €

Durée

1j / 7h

Modes
  • Centre
  • Distance

Objectifs de la formation

  • Mettre à jour ses connaissances en droit administratif à la lumière de la jurisprudence
  • Comprendre les principes fondamentaux en droit administratif
  • Maîtriser ses droits et obligations par une analyse pratique du droit administratif et de ses impacts dans la fonction publique.
Tarif

Contacter l'organisme

Durée

2j / 14h

Modes
  • Centre
  • Distance
  • Entreprise

Objectifs de la formation

Les objectifs de la formation Acquérir la méthodologie de consignation tous fluides (LO-TO) :

- Réaliser une analyse de risque pour définir la mise en sécurité - Définir les règles techniques et bonnes pratiques de mise en sécurité des équipements et installations pour travaux ou interventions en fonction des énergies et fluides - Appliquer la norme NFX 60 400 (consignation, condamnation, neutralisation) et démarche LO-TO - Organiser la mise en œuvre de la consignation et de la déconsignation

Tarif

A partir de 716,00 €

Durée

2 jours - 14h

Modes

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Décrire la différence entre les logs bruts et les logs normalisés
  • Faire des recherches dans les logs bruts et/ou normalisés
  • Utiliser les macros, search views et template pour simplifier la recherche
  • Utiliser le module d'enrichissement de LogPoint
  • Configurer des alertes et du reporting dans la solution.
Tarif

Contacter l'organisme

Durée

2j / 14h

Modes
  • Centre
  • Distance

Formation Splunk

Proposé par Sparks

Objectifs de la formation

  • Découvrir le fonctionnement et les capacités de Splunk
  • Apprendre le langage SPL pour requêter les données efficacement
  • Enrichir les données opérationnelles à partir de sources externes
  • Créer des tableaux de bord dynamiques pour l'aide à la décision et la synthèse d'informations
  • Créer des requêtes matures pour la détection d'attaque
Tarif

A partir de 3 000,00 €

Durée

4 jours

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Analyser le marché fournisseur pour optimiser le sourcing
  • Appliquer les techniques de marketing des achats pour améliorer le sourcing
  • Utiliser la matrice de concentration pour évaluer la répartition des fournisseurs
  • Mettre en oeuvre les stratégies de Porter pour renforcer le sourcing
  • Evaluer le cycle de vie des marchés pour anticiper les évolutions dans le sourcing
  • Synthétiser les informations sur le marché fournisseur pour obtenir une vue d'ensemble
  • Mettre en place le processus de sourcing et évaluer les fournisseurs
  • Utiliser le Request For Information (RFI) pour collecter des informations sur les fournisseurs
  • Analyser la chaîne de valeur pour identifier les opportunités d'amélioration dans le sourcing
  • Evaluer les risques fournisseurs et effectuer une analyse de la santé financière des entreprises.
Tarif

A partir de 1 400,00 €

Durée

2j / 14h

Modes
  • Centre
  • Distance

Objectifs de la formation

  • Savoir déterminer les différents taux de rendement d’une obligation à taux fixe
  • Savoir déterminer le cours d’une obligation à taux variable
  • Savoir calculer les marges faciale et actuarielle d’une obligation à taux variable
  • Savoir lire et interpréter les cours des obligations
Tarif

A partir de 150,00 €

Durée

3 heures 30 minutes

Modes

Objectifs de la formation

Etablir un budget prévisionnel - Analyse de l'investissement
Tarif

A partir de 950,00 €

Durée

2j / 14h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Connaître les approches classiques et mathématiques de la valeur d’une action
  • Connaître et savoir appliquer l’analyse chartiste de la valeur d’une action
  • Savoir lire et interpréter les cours des actions
Tarif

A partir de 150,00 €

Durée

2 heures 45 minutes

Modes

Objectifs de la formation

  • Intégrer les clés d'un contrôle de gestion en milieu bancaire et financier.
  • Réaliser une analyse des coûts et de la performance.
  • Maîtriser le processus budgétaire.
  • Piloter la performance.
Tarif

A partir de 1 560,00 €

Durée

2 jours (14 heures)

Modes
  • Entreprise
  • Distance
  • Centre

Je cherche à faire...