Dans le passé presque toutes les violations majeures ont montré que le SOC / SIEM n’a pas bien fonctionné pour avertir le client de la violation. Quels sont les problèmes SOC / SIEM et pourquoi? Et comment remédier à ce problème? . Comment Big Data peut-il aider à déterminer l’intelligence de sécurité?
Cet atelier de formation explorera le problème en utilisant une grande analyse de données et tirant parti de Hadoop, ElasticSearch, Logstash, Kibana, Beats avec une couche d’apprentissage en machine sur ces données pour déterminer les compromis actifs dans votre réseau, les éventuelles fraudes, et visualiser tout ces information pour une meilleure perception par l’œil humain.
les participants seront charger de mettre en oeuvre ELK , Hadoop et l’installation du projet Apache Metron
Un support de cours est fourni aux participants.