Results
■概要■
Splunk Observabilityを利用することで、フロントエンドの状況をどのように把握し、障害検出や調査、またユーザーエクスペリエンス改善につなげることができるか、実際の画面を使ったハンズオンを通して学んで頂きます。
・Splunk Observability Cloud(Synthetic MonitoringおよびReal User Monitoring)の実装方法を学ぶ
・どのような情報が可視化できるか確かめる
■前提条件■
・フロントエンドの開発、運用に関する業務を行っている、または知識がある
Boss of the SOC (BOTS)とは
SOCのセキュリティアナリストの方々を対象に、Splunkがご提供するワークショップです。現場の方々のスキル 習得・熟練度の確認のために、現実に近い環境で、セキュリティハンティングをご体験いただけます。 当ワークショップはCapture The Flag(CTF)形式を採用しており、複数人によるチームで対抗するコンペティ ションとなります。
■Boss of the SOC v6実施概要■
日時:2023年3月29日(水)13:00-19:00(受付開始・Zoom開場:12:30 )
プログラム
○ 13:00-14:00 競技概要説明
○ 14:00-18:00 競技開始
○ 18:00-19:00 結果発表・表彰式/懇親会
参加方法
○ 会場参加:御茶ノ水ソラシティカンファレンス 東京都千代田区神田駿河台4-6
○ オンライン参加:(Zoom Meeting)
備考: 参加メンバーが、会場とオンライン混在による参加も可能です。
参加要件:あると望ましいスキル
○ セキュリティ運用における実務経験(SOC Tier3クラス)
○ 業務においてネットワーク・端末ログなどからセキュリティ分析を行われている方(例:Scanner による攻撃分析、使われた製品ツール、ソース、ターゲット、ターゲットファイルの解析など)
○ Splunk Enterpriseの操作(簡単なサーチコマンド)
○ Splunk Enterprise Security、Splunk SOAR等の利用経験
イベント内容について詳しくは、こちらのPDFをご覧ください。
詳細はこちら■概要■
機械学習に取り組んでみたいけど、なかなか手が出せない・・・とお考えの方に是非トライしていただきたいワークショップです。SplunkのMachine Learning Tool Kit (MLTK) を活用し、Splunkに取り込んだデータを機械学習を使ってどのように活用するか実際のサンプルデータを使って体験いただきます。
■前提条件■
・基本的な統計学の知識と多少の機械学習の知識がある方を前提としています。(機械学習初心者の方にも受講頂けますが、アルゴリズムなどの詳しい解説はしておりません)
・Splunk の基礎的な知識を前提としています。Splunkが初めての方は Basic Workshopを最初に受講されることを推奨します。
*Basic Workshop開催スケジュールは以下よりご確認ください。
https://www.splunk.com/ja_jp/about-us/events.html
■概要■
本ワークショップは、Splunkが初めての方に、Splunkとは何か、どのようなシーンでご活用いただけるかをご理解いただけるコースです。
前半ではSplunkの概要やユースケースなどのご説明、後半ではハンズオン環境を用いて基礎的な操作方法を体験いただきます。
■前提条件■
・特になし (Splunkを全く触ったことのない方を対象としております。)
■概要■
本ワークショップは、Splunk Enterprise Security で使用される RBA プロセスを学習するために設計されています。このワークショップでは、RBA の基礎となる ES 基礎の復習から始まり、リスクファクター、リスクルールの作成、リスクノータブルの作成などを行い、リスクベースでの検出や分析手法を学んでいきます。
■前提条件■
・Splunk の基礎的な知識を前提としております。Splunkが初めての方は Basic Workshopを最初に受講されることを強く推奨します。
・セキュリティに関連する業務をしているもしくは知識がある
*Splunk Enterprise Securityの知識があるとより理解が深まります。ご都合がつく方は参加をご検討ください。
(本コース内でもご紹介しますので、Enterprise Securityのコース受講は必須ではありません。)
https://www.splunk.com/ja_jp/about-us/events.html
■概要■
本ワークショップは、Data-to-EverythingプラットフォームとしてのSplunkの有用性をご理解頂くための、Splunkの概要および基本的な使い方を学べる半日のハンズオンワークショップです。
Splunkがどのように役立つかを学びつつ、皆様にハンズオン環境を操作して頂き、マシンデータの収集から検索、調査、そしてダッシュボード等による可視化までの一連のデータ操作をご体感頂けます。
■前提条件■
本ワークショップではSplunkのデータ分析機能を中心にご説明します。もしSplunkが初めてで、概要や活用シーンについてご興味がある場合はEntry Workshopを最初に受講されることを推奨します。
https://www.splunk.com/ja_jp/about-us/events.html
■概要■
Splunk Enterprise Security を通じて SIEMや SOCとしてのセキュリティ運用をハンズオンを通して学んでいただきます。
■前提条件■
・Splunk の基礎的な知識を前提としています。Splunkが初めての方は Basic Workshopを最初に受講されることを推奨します。
*Basic Workshop開催スケジュールは以下よりご確認ください。
https://www.splunk.com/ja_jp/about-us/events.html
■概要■
Splunk ITSI を利用した『エンドツーエンドでのサービス可視化』の実現にあたり、どのようなロジック/テクノロジーによりそれが実現されているのか、どのようなステップでそれを実装できるのかを、ハンズオンを通してご確認頂きます
(ITSIの管理およびITSI上でサービス/KPIを設定/更新し、サービス管理/監視の最適化を行うユーザー向けの内容です)
■前提条件■
Splunk およびSplunk ITSI の基礎的な知識を前提としております。Splunkが初めての方は Basic Workshopを最初に受講されることを、Splunk ITSIが初めての方は BSI Workshopを事前に受講されることを推奨します。
https://www.splunk.com/ja_jp/about-us/events.html
■概要■
Splunk Observabilityの利用を開始するためには、アプリケーションやインフラストラクチャの環境にOpenTelemetryをセットアップする必要があります。
このワークショップでは、一般的なアプリケーションに対してOpenTelemetryエージェントをセットアップして、どのように利用を開始するかを学んでいただきます。
・OpenTelemetryの自動計装を利用して、Splunk Observabilityへデータ送信を開始する
・追加でカスタム計装を行い、さらにオブザーバビリティを高める方法を体験する
■前提条件■
・インフラおよびアプリケーションの開発業務を行っている、または知識がある(本ワークショップではJavaアプリケーションを用いますが、Javaに関する詳しい知識は不要です)
・Linux環境の基礎的な知識(sshによるログインやある程度のコマンド操作)
・「Splunk Workshop : Splunk Observability Cloud Backend Monitoring Hands-on」の受講がおすすめです
https://www.splunk.com/ja_jp/about-us/events.html
■概要■
Splunk Security Essentialsは、Splunkソリューションを最大限に活用し、セキュリティのコンテンツを見つけ、その効果を検証する方法を示すことができる無償のアプリケーションです。主な機能として、「セキュリティコンテンツの検索」「Splunkセキュリティの学習」「プロダクティビティの向上」「効果の検証」があり、ワークショップではそれぞれの機能の紹介と利用方法等を解説します。
実際の画面を操作していただく事によって、「Splunkは導入したが、セキュリティをどう強化するべきか?」とお考えの方々への一つのガイドとして利用できるSplunk Security Essensialsの基本を体験していただくことができます。
■前提条件■
Splunk の基礎的な知識を前提としております。Splunkが初めての方は Basic Workshopを最初に受講されることを推奨します。
https://www.splunk.com/ja_jp/about-us/events.html
■概要■
本ワークショップは、Splunkへのデータ取込方法をハンズオンを通して学べるハンズオンワークショップです。カスタムログの取込方法やUniversal Forwaderのセットアップ方法、Add-onのインストール方法をご体験いただきます。
■前提条件■
・本ワークショップではSplunkの基礎知識を前提としておりますので、もしSplunkが初めての方はEntry Workshopを最初に受講されることを推奨します。
https://www.splunk.com/ja_jp/about-us/events.html