자격증과 세미나, 프로그램 이야기를 주저없이 써봅니다.

Since 2008. 10.

해킹, 보안

Splunk Korea Workshop 온라인 워크샵 & 웹 세미나

럭키맨 운수 2020. 8. 19. 15:19

 

Splunk Korea Workshop 온라인 워크샵 & 웹 세미나

 

안녕하세요. 스플렁크 코리아팀입니다.

 

Splunk 도입을 검토하고 계시거나, Splunk를 처음으로 시작하십니까? 혹은 스플렁크를 이미 사용하고 계시고 더 나아가 스플렁크를 조금 더 쉽고 유용하게 쓰고 싶으십니까?

 

Splunk에 관심을 두고 계신 모든 기술자 분들과 Splunk의 Data-to-Everything Platform에서 자사 데이터를 최적화하려는 모든 신규 사용자들을 대상으로 스플렁크 코리아에서는 정기적으로 워크샵을 제공하고 있습니다.

 

숙련도와 관심 분야, 가능하신 일정에 따라 다양한 날짜로 워크샵 참여를 계획해볼 수 있습니다.

 

• 일시: 2020년 8월 19일(수), 8월 31일(월), 9월 14일(월), 9월 28일(월), 10월12일(월), 10월 26일(월) 14:00~17:00

 

Splunk 4 Rookies, Hands-on workshop : Basics

일정: 8월 19일, 9월 14일, 10월 12일, 월요일 오후 2시~오후 5시

 

Splunk를 처음으로 시작하는 분들을 위해 제공되는 기초 실습 워크샵 입니다. 실습이냐구요? 예! 실습입니다.

각 참석자에게 Splunk Cloud 인스턴스가 제공되며, 강의 코스에 따라서 Splunk의 기본적인 사용법을 하나하나 직접 따라해 보고 배우실 수 있습니다.

 

워크샵 내용:

 

- 데이터의 가치

- 데이터에 대한 Splunk의 조사 접근법

- Splunk 앱 만들기

- 데이터 추가하기

- 검색 및 리포트 만들기

- 새로운 필드 추출하기 (schema-on-the-fly)

 

Splunk 4 Rookies, Hands-on workshop : Security, AWS

일정: 8월 31일, 월요일, 오후 2시~오후 5시 (Seucrity). 9월 28일, 월요일, 오후 2시~오후 5시 (AWS)

 

주제별로 특화된 기초 워크샵이 필요하십니까? 8월 24일 루키 워크샵에서는 Splunk를 처음 접하는 보안 분석가를 위한 실습이 제공됩니다. (Splunk Enterprise Security에 대해서 다루지는 않습니다.) Splunk의 기본 검색 명령어 및 Event type, Tag등의 기능을 보안 환경과 연계하여 배울 수 있으며, 후반부에는 이들을 이용한 각종 보안 탐지 쿼리 등을 실습합니다.

 

워크샵 내용:

 

- Splunk Overview

- 보안환경에서 효과적인 검색과 인덱싱 방법

- 보안 데이터 더 똑똑하게 사용하기

- 데이터의 통합과 상관분석이란?

 

9월 28일 루키 워크샵에서는 클라우드 환경에서 스플렁크를 사용하시려는 분들을 위한 실습이 제공됩니다.

지난 4월부터 스플렁크 클라우드가 AWS의 한국 리전에 도입되고 있다는 것을 알고 계십니까? AWS등 퍼블릭 클라우드 컴퓨팅 환경으로 이관하고 있는 기업들이 늘어나고 있습니다. 이번 시간에는 AWS Cloudtrail, Cloudwatch, Config 등 AWS 환경에서 제공하는 데이터 입력을 이용하여 데이터 수집 방법 및 사용방법을 실습합니다.

 

워크샵 내용:

- Splunk for AWS 전반에 대한 설명

- AWS 환경 및 데이터 수집 방법의 이해

-실습 : 간헐적인 502에러 발생의 원인 분석 및 CIO 대시보드 작성

 

Splunk Quarterly Seminar

일정: 10월 26일, 월요일, 오후 2시~오후 5시

 

분기 별 1회 씩 제공되는 정기 워크샵입니다. 이번에는 아래와 같은 주제로 준비했습니다.

 

워크샵 내용:

- Splunk Tips & Tricks: Splunk 사용에 유용한 기술 꿀팁 세션

- Splunk SignalFx: 클라우드 모니터링에 관측력을 더했다. 클라우드 모니터링의 선두 주자, 시그날FX의 소개와 데모 세션

기존의 APM 및 모니터링 도구로는 더 이상 MSA(Micro Service Architecture)기반 개발 및 운영 환경을 효과적으로 모니터링 할 수 없습니다. Splunk의 SignalFx는 MSA 기반 또는 기존 아키텍쳐 어플리케이션으로부터 log, metric, trace를 효과적으로 수집, 모니터링 하여 여러분의 DevOps 환경에 필수적인 observability를 제공하는 스플렁크의 클라우스 서비스 입니다. Splunk SignalFx에 대한 전반적인 Overview를 해보는 시간을 준비했습니다

- Splunk Phantom: 로봇이 대신 해주는 인공지능 보안, 스플렁크 팬텀의 소개와 데모매일 반복되는 업무로 인한 인력 부족 문제는 보안관제팀의 가장 오래된 고민거리 중 하나입니다. Splunk Phantom은 플레이북을 정의하고 SIEM의 탐지 결과에 따라 자동 대응하게 함으로써 간단하고 반복적인 업무로부터 보안관제팀을 자유롭게 합니다. 이렇게 절감된 인력은 보다 고도의 침해대응에 집중하게 하여 효율적인 관제팀 운영을 가능하게 합니다. 이번 시간에는 SOAR업계를 선도하고 있는 Splunk Phantom에 대해 알아봅니다.

 

관심도와 숙련도, 가능한 일정에 따라 스플렁크 워크샵을 활용해보십시오!

해당 온라인 워크샵이 끝나고 설문에 참여해 주신 모든 분께 아메리카노 2잔씩 드립니다!

 

Splunk Korea Workshop 온라인 워크샵 & 웹 세미나 등록하기