SIEM (Security Information and Event Management) is belangrijk in een Security Operations Center (SOC) omdat het het SOC-team hierdoor in staat stelt beveiligingsbedreigingen effectief te monitoren, detecteren en erop te reageren.
Een SIEM-oplossing verzamelt gegevens uit meerdere bronnen en gebruikt data-analyse om potentiële beveiligingsincidenten te identificeren, waardoor SOC-analisten hun inspanningen kunnen richten op de meest kritieke gebeurtenissen.
Om u te helpen de wereld van SIEM te verkennen, hebben wij en lijst met waardevolle SIEM leermiddelen samengesteld.
General
Windows Logging Basics -
https://lnkd.in/grKYFQzJ
Jose Bravo - What is a SIEM? (5 Vídeos):
https://lnkd.in/gc2UDpeD
PowerSIEM Analyzing Sysmon Events with PowerShell:
https://lnkd.in/g_8Eq8vm
QRadar
Jose Bravo - QRadar (38 Vídeos):
https://lnkd.in/gd7V_4pe
QRadar 101 -
https://lnkd.in/esbz2RjK
QRadar SIEM Foundation:
https://lnkd.in/es8NAdAw
Ariel Query Language Guide:
https://lnkd.in/eAMKy25q
Splunk
Course Catalog -
https://lnkd.in/ekm6RekE
Basic Searching :
https://lnkd.in/gygnTMfD
Practical Splunk - Zero to Hero :
https://lnkd.in/ePF_3PWj
Splunk Use Cases -
https://lnkd.in/eJ4CTNV2
Exploring Splunk:
https://lnkd.in/e8gVvMuu
Microsoft Sentinel
What is Microsoft Sentinel:
https://lnkd.in/gdB7dAdU
Microsoft Sentinel Level 400 training :
https://lnkd.in/ezDkpWmx
SOC 101:
https://lnkd.in/evnF6kNm
FortiSIEM:
https://lnkd.in/e5TvYZYt
AlienVault OSSIM
Cybrary - AlienVault OSSIM:
https://lnkd.in/gRZAansT
Elastic - SIEM
Fundamentals:
https://lnkd.in/gYNYs9vS
ArcSight (2 séries/paylists de vídeos)
Paul Brettle - What is Series:
https://lnkd.in/gh5ruPZt
Paul Brettle - ArcSight ESM 101:
https://lnkd.in/gS33AJdk
ArcSight Tutorial:
https://lnkd.in/guEydy_U
SureLogSIEM Training
Training (English):
https://lnkd.in/eAnAYDWJ
Training (Turkish):
https://lnkd.in/e9VgJFHa
Training PDF:
https://lnkd.in/eXYFmqqV
User Guide PDF:
https://lnkd.in/e4HqkexW
LogSign
Training:
https://lnkd.in/eXnjymv6
#siem #splunk #ibm #qradar #microsoftsentinel #alienvault #incidentresponse #incidentinvestigation #blueteam #elasticsecurity
#arcsight #redteam #training #events #cybersecurity #informationsecurity #microsoft #windows #cirt #csirt #soc #cybersecurity
Conclusie:
Wat je niet weet kun je niet beheersen. Je kunt je wel voorbereiden door te monitoren via SIEM en ervan uit te gaan dat je getroffen wordt. Er is dan maar 1 altijd werkende oplossing: Recover: Zorg dat je kunt herstellen naar een normale bedrijfsvoering. Bereid je nu voor op de toekomstige Ransomware aanvallen voor het te laat is. Wij helpen u graag. Mail: recover@2staff.nl