Enterprise Security SAGA 3/4 - Investigations

Dec 9, 2020, 5:00 – 5:30 PM (UTC)

Lausanne Splunk User Group

Discover Splunk Enterprise Security with this saga!

About this event

Voici venu le temps de la Saga Enterprise Security!

4 épisodes de 30 minutes durant 4 semaines.

Chaque épisode aborde rapidement une fonctionnalité clé de Splunk Enterprise Security

Episode 1:

  • Introduction rapide à Splunk Enterprise Security
  • Avantages et inconvénients
  • Gestion des incidents (recherches, utilisations de tags, gestion des filtres , astuces)

Episode 2:

  • Traitement des alertes
  • Comment supprimer des faux positifs (Suppress Notable Events)
  • Trucs et astuces

Episode 3:

  • Investigations
  • Trucs et astuces
  • Comment travailler à plusieurs analystes

Episode 4:

  • Les use cases de détection
  • Comment ça fonctionne
  • Splunk Enterprise Security Contents Update (ESCU) sous la loupe
  • Créer des nouveaux use cases pertinents

Speaker

  • Deniz Mutlu

    Hacknowledge

    Senior Security Engineer

Organizers

  • Deniz Mutlu

    Hacknowledge

    Leader, Lausanne UG

  • Eric De Bressing

    Splunk

  • Thomas Dätwyler

    Splunk

Contact Us