Threat Hunting with Windows Event Forwarding and Sumo Logic
Learn how to centralize Windows logs and analyze security telemetry using Sumo Logic to detect and hunt for modern cyber threats.
-
๐ฌ
Pengajar AI
Tanya tentang mana-mana pelajaran dan dapatkan jawapan jelas serta-merta, bila-bila masa. -
๐
Mula bila-bila masa
Tiada jadual atau tarikh akhir โ belajar mengikut rentak sendiri, bila-bila masa. -
๐
Dalam bahasa Melayu
Pelajaran, tugasan dan sijil โ semuanya sepenuhnya dalam bahasa anda.
Tentang kursus ini
Security teams face a massive volume of Windows log data, making it difficult to spot actual malicious activity before damage is done. Centralizing and analyzing this data is crucial for modern security operations. This text-based course guides you through setting up Windows Event Forwarding and using Sumo Logic to query, structure, and hunt for security anomalies across your network.
By working through this written material, you will transform raw log data into actionable security intelligence. You will learn the foundational concepts of Windows event generation, log collection architectures, and how to leverage cloud-native analytics to expose stealthy adversaries.
What you'll learn:
- Understand the fundamentals of Windows event logging, Windows Event Forwarding architecture, and subscription types.
- Configure Sysmon logging to capture advanced endpoint telemetry and process creations.
- Ingest and organize Windows security logs inside the Sumo Logic platform.
- Write search queries to identify common attack patterns, lateral movement, and privilege escalation.
- Apply modern threat hunting methodologies to proactively search for persistent threats.
- Analyze log scenarios to distinguish between normal administrative behavior and malicious events.
The course begins with essential terminology and the basics of Windows security event IDs before progressing to log aggregation strategies and query syntax. Designed for beginner security analysts, system administrators, and aspiring threat hunters, this course requires no prior experience with SIEM platforms or log analytics. Start reading today to build your foundational threat hunting capabilities.
Apa yang anda dapat
-
๐
Sijil tamat
Tambah ke profil LinkedIn anda -
๐ฌ
Tutor AI peribadi
Tersekat dalam pelajaran? Tanya tutor terbina dalam kamu apa sahaja, bila-bila masa. -
๐ง
Termasuk versi audio
Belajar sambil bergerak โ tanpa skrin -
โพ๏ธ
Akses seumur hidup
Kembali bila-bila masa, tiada tamat tempoh -
๐ฑ
Telefon atau komputer
Berfungsi di mana-mana, mana-mana peranti -
๐ธ
Pulangan 14 hari
Tanpa soalan -
โก
Pendek dan fokus
2 jam 54 min kandungan praktikal
Ulasan
Belum ada ulasan โ jadilah yang pertama berkongsi pengalaman anda.
Pelajar lain juga mengambil
๐ฅ Popular
๐ Dengan sijil
Panduan Praktikal untuk Pematuhan MLPS 2.0
Sijil
Amali
$14.99
→
๐ฅ Popular
๐ Dengan sijil
Asas Kejuruteraan Keselamatan Siber untuk Pensijilan
Sijil
Amali
$14.99
→
๐ผ Bersedia untuk bekerja
๐ Dengan sijil
Pengurusan dan Tadbir Urus Keselamatan Siber Praktikal
Sijil
Amali
$14.99
→
๐ฅ Popular
๐ Dengan sijil
Pengujian Penetrasi Web untuk Pemula: Suntikan SQL dan Penemuan Kerentanan
Sijil
Amali
$14.99
→
Soalan lazim
Apa yang saya perlukan untuk mengikuti kursus ini? +
Hanya telefon atau komputer dengan internet. Tiada pemasangan, tiada perkakasan khas.
Bagaimana untuk membayar? +
Dengan kad melalui Stripe. Kami tidak menyimpan butiran kad โ Stripe menguruskannya dengan selamat.
Bolehkah saya dapatkan bayaran balik? +
Ya โ pulangan penuh dalam 14 hari, tanpa soalan.
Berapa lama saya akan mempunyai akses? +
Selamanya. Setelah membeli, kursus adalah milik anda โ boleh lawat semula bila-bila masa.
Adakah saya akan mendapat sijil? +
Ya. Setelah tamat, anda akan menerima sijil yang boleh ditambah ke profil LinkedIn anda.
Direka untuk pelajar dalam
Teknologi
Reka bentuk
Kewangan
Pemasaran
Kesihatan
Pendidikan
Hospitaliti
Pembuatan