secopsAvancéPlan challenge
SIEM avec Splunk
5h00 234 apprenants 4.8/5Mis à jour : Octobre 2025
Description
Configurez Splunk pour la surveillance sécurité : ingestion de logs, corrélation d'événements, alertes.
Objectifs pédagogiques
- Installer et configurer Splunk
- Ingérer des logs depuis diverses sources
- Créer des recherches et dashboards
- Configurer la corrélation d'événements
- Mettre en place des alertes sécurité
Prérequis
- Administration Linux
- Bases de la sécurité
- Connaissance des logs
Topologie réseau
AS100 ↔ AS200
Plan requis
challengeDurée estimée
5h00
🔒 Environnement isolé et sécurisé · Aucune installation requise
Technologies
SplunkSIEMSOCSecurity