Administering Splunk Enterprise Security (ASES)

 

Course Overview

This course is for ES Administrators and Engineers.

This 13.5-hour instructor-led course enables SOC Engineers to use Splunk’s Enterprise Security SIEMfor detection engineering, incident response, automation, asset and identity configuration, and threatintelligence management. Other topics include ES event processing and normalization, managing risk,data models, deployment requirements, technology add-ons, and dashboard dependencies..

This course may be delivered over two or three days, with 13.5 total hours of content.

Who should attend

  • SOC Analyst
  • SOC Engineer

Certifications

Prerequisites

To be successful, students must have completed the following Splunk Education course:

Students should also be familiar with the topics covered in the following courses:

Course Content

Module 1 - Introduction to Enterprise Security
  • Explain the function of a SIEM
  • Give an overview of Splunk’s Enterprise Security (ES)
  • Describe detections and findings
  • Configure ES roles and permissions
  • Give an overview of ES navigation
Module 2 - Customizing the Analyst Queue and findings
  • Give an overview of the Analyst Queue
  • Create and use Analyst Queue Views
  • Customize the Analyst Queue
  • Modify Urgency
  • Create new Status values
  • Add fields to Finding attributes
  • Create ad hoc Findings
  • Suppress Findings
Module 3 - Working with Investigations
  • Give an overview of an investigation
  • Use and create Response Plans
  • Add Splunk events to an investigation
  • Use Playbooks and Actions
Module 4 - Asset & Identity Management
  • Review the Asset and Identity Management interface
  • Describe Asset and Identity KV Store collections
  • Configure and add asset and identity lookups to the interface
  • Configure settings and fields for asset and identity lookups
  • Explain the asset and identity merge process
  • Describe the process for retrieving LDAP data for an asset or identity lookup
Module 5 - Data Normalization
  • Understand how ES uses accelerated data models
  • Verify data is correctly configured for use in ES
  • Validate normalization configurations
  • Install additional add-ons
  • Ingest custom data in ES
  • Create an add-on for a custom sourcetype
  • Describe add-on troubleshooting
Module 6 - Detection Engineering
  • Give an overview of how to create Event-based detections
  • Review the Detection Editor
  • Give an overview of how to create Finding-based detections
Module 7 - Risk-Based Alerting
  • Give an overview of Risk-Based Alerting (RBA)
  • Explain risk scores and how they can be changed by detections or manually
  • Review the Risk analysis dashboard
  • Understand Finding-based detections
  • Describe annotations
  • View risk information in Analyst Queue findings
Module 8 - Managing Threat Intelligence
  • Understand and configure threat intelligence
  • Use the Threat Intelligence interface to configure threat lists
  • Configure new threat lists
Module 9 - Post-Deployment Configuration
  • Give an overview of general ES install requirements
  • Explain the different add-ons and where they are installed
  • Provide ES pre-installation requirements
  • Describe the Splunk_TA_ForIndexers app and where it is installed
  • Set general configuration options
  • Configure local and cloud domain information
  • Work with the Incident Review KV Store
  • Customize navigation
  • Configure Key Indicator searches

Prijs & Delivery methods

Online training

Duur
2 dagen

Prijs
  • 1.500,– €
  • Splunk Training Units: 150 SPC
Klassikale training

Duur
2 dagen

Prijs
  • Benelux: 1.500,– €
  • Splunk Training Units: 150 SPC

Beschikbare data

Fast Lane will carry out all guaranteed training regardless of the number of attendees, exempt from force majeure or other unexpected events, like e.g. accidents or illness of the trainer, which prevent the course from being conducted.
Instructor-led Online Training:   Dit is een Instructor-Led Online (ILO) training: een online training verzorgd door een trainer. If you have any questions about our online courses, feel free to contact us via phone or Email anytime.
Dit is een FLEX-training: een training die zowel klassikaal als online gevolgd kan worden. Je kiest zelf de gewenste leervorm.

Engels

Tijdzone: Midden-Europese Tijd (MET)   ±1 uur

Online training 3 dagen Tijdzone: Midden-Europese Tijd (MET) Taal: Engels
Online training 3 dagen Tijdzone: Midden-Europese Zomertijd (MEZT) Taal: Engels
Online training 3 dagen Tijdzone: Midden-Europese Zomertijd (MEZT) Taal: Engels
Online training 3 dagen Tijdzone: Midden-Europese Tijd (MET) Taal: Engels

6 uur tijdsverschil

Online training Tijdzone: Eastern Standard Time (EST) Taal: Engels
Online training Tijdzone: Eastern Standard Time (EST) Taal: Engels
Online training Tijdzone: Eastern Daylight Time (EDT) Taal: Engels
Online training Tijdzone: Eastern Daylight Time (EDT) Taal: Engels
Online training Tijdzone: Eastern Standard Time (EST) Taal: Engels
Online training Tijdzone: Eastern Standard Time (EST) Taal: Engels

7 uur tijdsverschil

Online training Tijdzone: Central Daylight Time (CDT) Taal: Engels Gegarandeerde doorgang
Online training Tijdzone: Central Daylight Time (CDT) Taal: Engels Gegarandeerde doorgang

9 uur tijdsverschil

Online training Tijdzone: Pacific Daylight Time (PDT) Taal: Engels Gegarandeerde doorgang
Online training Tijdzone: Pacific Daylight Time (PDT) Taal: Engels Gegarandeerde doorgang
Dit is een FLEX-training: een training die zowel klassikaal als online gevolgd kan worden. Je kiest zelf de gewenste leervorm.

Europa

Duitsland

Berlijn Dit is een FLEX-training.   Tijdzone: Midden-Europese Tijd (MET) boek direct:
de online FLEX-training
de klassikale FLEX-training
Dresden Dit is een FLEX-training.   Tijdzone: Midden-Europese Tijd (MET) boek direct:
de online FLEX-training
de klassikale FLEX-training
Hamburg Dit is een FLEX-training.   Tijdzone: Midden-Europese Zomertijd (MEZT) boek direct:
de online FLEX-training
de klassikale FLEX-training
München Dit is een FLEX-training.   Tijdzone: Midden-Europese Zomertijd (MEZT) boek direct:
de online FLEX-training
de klassikale FLEX-training
Frankfurt Dit is een FLEX-training.   Tijdzone: Midden-Europese Zomertijd (MEZT) boek direct:
de online FLEX-training
de klassikale FLEX-training
Stuttgart Dit is een FLEX-training.   Tijdzone: Midden-Europese Zomertijd (MEZT) boek direct:
de online FLEX-training
de klassikale FLEX-training
Berlijn Dit is een FLEX-training.   Tijdzone: Midden-Europese Tijd (MET) boek direct:
de online FLEX-training
de klassikale FLEX-training
München Dit is een FLEX-training.   Tijdzone: Midden-Europese Tijd (MET) boek direct:
de online FLEX-training
de klassikale FLEX-training