Advanced SOAR Implementation

Kód kurzu: SPLUNKAPI

Tato část není lokalizována

This 13.5 hour(3 Days) course is intended for experienced SOAR consultants who will be responsible for complex SOAR solution development, and will prepare the attendee to integrate SOAR with Splunk as well as develop playbooks requiring custom coding and REST API usage.
Potential attendees have received a passing grade in all prerequisite courses, and must ensure they can devote all of their attention to the class, as the course work is very challenging. Students will develop a custom solution with SOAR, Splunk and custom Python code. The labs provide requirements for the solution; the student must plan and execute the development. This will require thoughtful focus, experimentation and problem-solving skills.

40 960 Kč

49 562 Kč s DPH

Nejbližší termín od 04.12.2024

Výběr termínů

Odborní
certifikovaní lektoři

Mezinárodně
uznávané certifikace

Široká nabídka technických
a soft skills kurzů

Skvělý zákaznický
servis

Přizpůsobení kurzů
přesně na míru

Termíny kurzu

Počáteční datum: 04.12.2024

Forma: Virtuální

Délka kurzu: 3 dny

Jazyk: en

Cena bez DPH: 40 960 Kč

Registrovat

Počáteční datum: 08.01.2025

Forma: Virtuální

Délka kurzu: 3 dny

Jazyk: en

Cena bez DPH: 40 960 Kč

Registrovat

Počáteční datum: Na vyžádání

Forma: Virtuální

Délka kurzu: 3 dny

Jazyk: en

Cena bez DPH: 40 960 Kč

Registrovat

Počáteční
datum
Místo
konání
Forma Délka
kurzu
Jazyk Cena bez DPH
04.12.2024 Virtuální 3 dny en 40 960 Kč Registrovat
08.01.2025 Virtuální 3 dny en 40 960 Kč Registrovat
Na vyžádání Virtuální 3 dny en 40 960 Kč Registrovat
G Garantovaný kurz

Nenašli jste vhodný termín?

Napište nám o vypsání alternativního termínu na míru.

Kontakt

Struktura kurzu

Tato část není lokalizována

Module 1 – Implementing Splunk and SOAR
  • Review of SOAR UI and concepts
  • Describe interactions between Splunk and SOAR
  • Identify key concepts and data flows
  • Pre-requisites for integration
Module 2 – Configuring External Splunk Search
  • Describe the benefits of externalizing search to Splunk
  • Configure the SOAR instance for externalization
  • Configure the Splunk instance for externalization
  • Use the Splunk app for SOAR Reporting
Module 3 – Sending Splunk Events to SOAR
  • Configure the SOAR Add-on for Splunk
  • Map CIM fields to CEF
  • Send Enterprise Security notables to SOAR
  • Automatically trigger SOAR playbooks for Splunk notables
Module 4 – Accessing Splunk from SOAR
  • Install and configure the SOAR App for Splunk
  • Ingest Splunk events into SOAR
  • Use Splunk search from playbooks
  • Update Splunk notable events
Module 5 – Custom Coding in Playbooks
  • SOAR coding best practices
  • Writing, using and managing custom functions
  • Using the SOAR API in custom code
  • Store and retrieve persistent data
Module 6 – Using SOAR REST
  • Use Django queries to search for data in SOAR
  • Use REST to access SOAR data
  • Use the HTTP app to execute REST from playbooks

Předpokládané znalosti

Tato část není lokalizována

Attendees for this class must ensure that they meet all course pre-requisites. This is a challenging, advanced class that draws on technical knowledge from many areas in Splunk and SOAR, and the demanding labs and course schedule leave little time to learn the basics.

Classes:

  • Experience with Python programming
  • Adminstering Splunk SOAR
  • Developing Splunk SOAR Playbooks
  • Enterprise Splunk Data Administration
  • Enterprise Splunk System Administration
  • Either Using or Administering Splunk Enterprise Security

Potřebujete poradit nebo upravit kurz na míru?

onas

produktová podpora

Navazující kurzy

Free Splunk Fundamentals 1 en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

0 Kč bez DPH

Free Splunk User Behavior Analytics en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

0 Kč bez DPH

Advanced Searching and Reporting en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

37 500 Kč bez DPH

Splunk Infrastructure Overview en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

0 Kč bez DPH

Splunk for Analytics and Data Science en en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

39 500 Kč bez DPH

Creating Dashboards with Splunk en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

25 000 Kč bez DPH

Splunk Cluster Administration en en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

37 500 Kč bez DPH

Splunk Enterprise Data Administration en en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

61 300 Kč bez DPH

Troubleshooting Splunk Enterprise en en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

27 520 Kč bez DPH

Working with Metrics in Splunk en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

25 000 Kč bez DPH

Implementing Splunk Data Stream Processor (DSP) en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

50 000 Kč bez DPH

Splunk Cloud Administration en en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

54 660 Kč bez DPH

Transitioning to Splunk Cloud en en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

27 520 Kč bez DPH

Splunk Enterprise System Administration en en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

40 960 Kč bez DPH

Advanced Dashboards and Visualizations en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

13 700 Kč bez DPH

Building Splunk Apps en en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

40 960 Kč bez DPH

Developing with Splunk’s REST API en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

27 520 Kč bez DPH

Developing SOAR Playbooks en en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

27 520 Kč bez DPH

Administering Splunk Enterprise Security en en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

40 960 Kč bez DPH

Using Splunk Enterprise Security en en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

40 960 Kč bez DPH

Using Splunk IT Service Intelligence en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

13 700 Kč bez DPH

Implementing Splunk IT Service Intelligence en en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

54 660 Kč bez DPH

Implementing Splunk SmartStore en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

13 700 Kč bez DPH

en/cz

Dodavatel:

Oblast:

Cena od:

26 550 Kč bez DPH

Kubernetes Monitoring with Splunk Observability Cloud en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

13 700 Kč bez DPH

Using Splunk Observability Cloud Terraform Provider en en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

27 520 Kč bez DPH

Using the Splunk Terraform Provider en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

27 520 Kč bez DPH

Platební brána ComGate Logo MasterCard Logo Visa