課程簡介
近年網路資安越發被重視,其中網路與資安設備在公司越來越多。本課程目標是使用ELK內部日誌收集工具,將現有企業、學校內設備之日誌,收集並呈現於大數據分析平台,以供資安分析。透過使用ELK大數據分析系統的檢索功能,快速提供查詢關連資料及異常訊息。課程終將會學習Elasticsearch,Logstash,Kibana 整合之ELK分析技術、Fortigate 企業資料實做等…技術。
※此為免費課程因名額有限,若因任何原因缺席超過兩堂,將不予以修課證書。
※將於5/27(六)早上9:00-下午4:00舉辦「黑客松」,通過者予以修課證書。
課程大綱
1. ELK進階功能教學:Filebeat 使用方法(Apache Log 為例)
2. Syslog資料導入與常見資安設備日誌加工方式
3.通過 Windows Event Log 監控 Windows 事件
4. Metricbeat, Packetbeat 與多行資料處理
※以上課程會依據上課情形而調整。※
課程資訊
授課教師:計資中心 網路組特聘講師
上課教室:R212
上課時數:18小時
招生名額:30人
收費金額:
校內費用:0元
校外費用:0元
上課時間:
2023/05/02下午18:00到21:00
2023/05/09下午18:00到21:00
2023/05/16下午18:00到21:00
2023/05/23下午18:00到21:00
2023/05/27上午09:00到16:00
※將於5/27(六)早上9:00-下午4:00舉辦「黑客松」,通過者予以修課證書。
講師介紹:
計資中心 網路組特聘講師
講師能力:軟硬體開發 / 全端開發 / 資安事件鑑識 / 滲透測試 / CISSP認證 / PT/VA經驗 / DevOps 管理經驗 / ELK 原廠技術認證
上課須知:
▣本課程歡迎資訊電機等相關科系學生,或對資訊安全有興趣之大學至研究所在學學生。
▣本課程於112年3月25日開放報名,將於4月28日(五)截止報名。
▣招生人數:30人。
▣若報名人數超過上限,將以符合報名資格之學員報名順序錄取。
▣因疫情關係授課方式遵循學校之規定,若無法實體授課將停開課程。
▣由臺灣資安卓越深耕-資安卓越中心子計畫 實習場域建置-大學區網中心所舉辦的系列推廣課程。