Gå direkte til indhold

Få hjælp og vejledning til

Efteruddannelse og kurser

Skriv til os, hvis du har et spørgsmål, som du ikke kan finde svar på her.

Ring til os, eller lad os ringe dig op, hvis du har et spørgsmål, som du ikke kan finde svar på her.

36 15 48 66
Mandag - fredag kl. 9.00 - 14.00
  • Diplom

SIEM og loganalyse

Lær at analysere logfiler og data med SIEM systemer.

SIEM står for Security information and event management (SIEM) og inkluderer, hvordan man indsamler, administrerer, og søger i sikkerhedshændelsesdata i større it-miljøer. Det kan fx være i komplekse systemer, IOT deployments eller corporate it.

Faget fokuserer på eksisterende løsninger som afprøves i praktiske øvelser.

Eksempelsystemer bliver Elastic SIEM (Elasticsearch) og Graylog.

Øvelserne på faget foregår på Debian Linux og anbefales som virtuelt system på din laptop. 

Det lærer du på kurset

Du vil få undervisning indenfor disse emner, teorier og værktøjer:

  • Typiske SIEM arkitekturer og produkter
  • Juridiske krav til logning og bevarelse af data i forbindelse med forensic analyse
  • Beslutninger om hvilke data der skal indsamles i en given situation
  • Basale visualieringsværktøjer til loganalyse
  • Standard logformater og logtyper for standard systemer og komponenter
  • Design og implementering af en SIEM løsning på tværs af diverse produkter
  • Behandling af data med filtre og normalisering
  • Opsætning af monitorering af løsningerne og alarmer på data

Det bliver du bedre til

  • Arbejde aktivt og proaktivt med logsystemer, herunder:
  • Lave en baseline-analyse af en infrastruktur
  • Bruge log-data til at identificere infrastrukturkomponenter
  • Bruge et værktøj til at analysere system log-data og netværkstrafik til at finde sikkerhedshændelser
  • Udvikle "dashboards" og alarmer, der viser tegn på hændelser
  • Deltage i drøftelser på et praktisk og strategisk niveau i forhold til implementering af logmanagement / SIEM

Få nyt om IT-sikkerhed

Hold dig opdateret om efteruddannelse

Gå ikke glip af faglig inspiration

Omstillingsfonden

Få op til 10.000 kroner til din efteruddannelse

Sådan gør du

Fakta om kurset

"SIEM og loganalyse" er et valgfrit fag på diplomuddannelsen i IT-sikkerhed. Faget svarer til 5 ECTS.
Du kan tage faget som et enkeltstående kursus eller som en del af en hel uddannelse.

Nedenfor kan du finde svar på nogle af de mest stillede spørgsmål og finde praktiske informationer.

Overvej også