Generowanie i analiza ruchu sieciowego

Punktacja i wejściówka

Ćwiczenie jest punktowane na 5 punktów. Dwa punkty można zdobyć podczas wejściówki, trzy punktu można zdobyć podczas zajęć. Ćwiczenie dotyczy gromadzenia i analizy logów z róznych komponentów systemów teleinformatycznych z wykorzystaniem narzędzia Graylog.
Przykładowe pytania na wejściówkę znajdują się tutaj.

Przykłądowe zadania:
  1. Dodawanie nowego źródła danych np. syslog/netflow
  2. Dashboard i geolokalizacja
  3. Reguły przetwarzania pól
  4. Wydobywanie danych zgodnie ze wzorcami GROK
  5. Logowania zdarzeń z poziomu serwera www i aplikacji przy pomocy foramtu GELF

Materiały (obowiązkowe):

  1. Instrukcja do ćwiczenia: pdf
  2. Zadania: pdf
  3. Wzorce GROK dokumentacja

Materiały (dodatkowe):

  1. Dokumentacja systemu Graylog

Kontakt: Michał Hoeft<Wersja tekstowa niedostępna>