Déboguer et optimiser les pipelines d'indexation Logstash pour améliorer les performances.
Visualiser les données indexées à l'aide de différents types de graphiques et tableaux dans Kibana.
Créer et exécuter des requêtes de recherche complexes dans Kibana.
Indexer des données de sources variées dans Elasticsearch.
Installer et configurer l'Elastic Stack (Elasticsearch, Logstash, Kibana).
Prérequis
Connaissance de base en analyse de logs et en cybersécurité
Compréhension des concepts de stockage et d’indexation des données avec Elasticsearch
Expérience avec Kibana pour la visualisation et l’analyse des logs
Notions sur Logstash et Beats pour la collecte et l’ingestion des données
Familiarité avec les techniques d’investigation et de threat hunting dans Elastic Stack
Contenu de la Formation
Total:
16 Chapitres
Total hours:
8
Présentation d'Elasticsearch, Kibana, Logstash et Beats
Installation et configuration de l'Elastic Stack
Indexation de données : formats et mappings
Requêtes de base avec Elasticsearch
Visualisation des données avec Kibana : dashboards et visualisations
Création de tableaux de bord personnalisés
Analyse de logs et de métriques
Utilisation des filtres et des agrégations
Configuration de Logstash pour le parsing et l'enrichissement des logs
Utilisation de différents plugins Logstash
Introduction aux Beats (Filebeat, Metricbeat, etc.)
Collecte de données à partir de différentes sources