Series SOC #2 : Xây dựng SPL Alerts & Dashboard trên Splunk - Ep1!

Hoàn thành series đem lại các kết quả như sau : 1/ Phần Kết Quả Đạt Được (Khoảng 70% nội dung): "Phát hiện và Cảnh báo" (Detect & Alert) các mũi tấn công cơ bản. Thu thập được các log Windows cơ bản (Brute-force 4625, Xóa log 1102, Tạo user 4720). Thiếu khả năng giám sát ở cấp độ tiến trình (Process-level). Tập trung vào xác thực (SSH, SMB, Windows Login) và mạng cơ bản (UFW port scan, Router interface). Tạm thời bỏ qua các dịch vụ quan trọng II/ Phần Hướng Phát Triển - Roadmap (Khoảng 30% nội dung): 1/ Giám sát Điểm cuối sâu (Deep Endpoint Visibility - EDR) Kích hoạt Audit Process Tracking (EventID 4688) kèm Command Line. +Triển khai Sysmon (System Monitor): Cấu hình Sysmon EventID 1 (Tạo tiến trình), EventID 3 (Kết nối mạng), EventID 13 (Đổi Registry). 2/ Giám sát Mạng & Ứng dụng (Network & App Layer) Web App (Nginx/Apache Access Logs): mục đích nhằm dò quét Web Shell, SQL Injection hoặc Cross-Site Scripting (XSS). DNS Logs (Bind9 query.log): Bắt các hành vi DNS Tunneling hoặc các truy vấn đến Domain đen (DGA - Domain Generation Algorithms của mã độc). DHCP Logs (Kea DHCP): Phát hiện cạn kiệt IP (DHCP Starvation) hoặc máy lạ cắm vào mạng nội bộ (Rogue Device). 3/ Tình báo & Trực quan hóa SOC (Advanced Analytics & Visualization) Cảnh báo vẫn ở dạng tĩnh kèm Dashboard dạng Table hoặc biểu đồ cơ bản. Risk-Based Alerting (RBA): Xây dựng các lệnh SPL tích lũy điểm rủi ro. Dashboard Tree Map (Parent-Child Process): Sử dụng dữ liệu từ Sysmon để vẽ Tree Map. Trực quan hóa hành vi của Malware. Giá trị thực tế: Lấp đầy toàn bộ các vector tấn công trong giai đoạn Initial Access (Xâm nhập ban đầu) và Command & Control (C&C) của khung MITRE ATT&CK. 00:00 Giới thiệu 05:15 SPL Alerts & Dashboard cho SSH & SMB - Tab 2 : Identity & Authentication 22:02 SPL Alerts cho EventID 4625 & 4720 - Tab 2 : Identity & Authentication

Series SOC #2 : Xây dựng SPL Alerts & Dashboard trên Splunk - Ep2!
▶︎

Series SOC #2 : Xây dựng SPL Alerts & Dashboard trên Splunk - Ep2!

Series SOC #1 : Xây dựng Kiến trúc và triển khai Splunk SIEM trên hệ thống Window , Linux
▶︎

Series SOC #1 : Xây dựng Kiến trúc và triển khai Splunk SIEM trên hệ thống Window , Linux

Wireshark Tutorial for Beginners | Network Scanning Made Easy
▶︎

Wireshark Tutorial for Beginners | Network Scanning Made Easy

n8n Tutorial – Zero to Hero Course
▶︎

n8n Tutorial – Zero to Hero Course

AI Vibe Coding local LM Studio to OLLAMA by Cursor and deploy cloud VM
▶︎

AI Vibe Coding local LM Studio to OLLAMA by Cursor and deploy cloud VM

ATHENA | LPIC-2 | CASE STUDY 2: "Tìm hiểu Docker Swarm" và "Grafana, VictoriaMetrics, NodeExporter"
▶︎

ATHENA | LPIC-2 | CASE STUDY 2: "Tìm hiểu Docker Swarm" và "Grafana, VictoriaMetrics, NodeExporter"

Real-Time WebSockets Course | Build a Live Sports Dashboard with Node.js & PostgreSQL
▶︎

Real-Time WebSockets Course | Build a Live Sports Dashboard with Node.js & PostgreSQL

Web Scraping Using Python For Beginners and File Handling in Python | Python Web Scraping
▶︎

Web Scraping Using Python For Beginners and File Handling in Python | Python Web Scraping

DeepSeek, TikTok, Temu: How China is taking the lead in tech - BBC World Service
▶︎

DeepSeek, TikTok, Temu: How China is taking the lead in tech - BBC World Service

Model Context Protocol (MCP) Explained for Beginners: AI Flight Booking Demo!
▶︎

Model Context Protocol (MCP) Explained for Beginners: AI Flight Booking Demo!

Firewall Fundamentals Explained | Network Security for Beginners
▶︎

Firewall Fundamentals Explained | Network Security for Beginners

Cổ tích 3D tết Việt Nam 2026 - TÌM CHỒNG 50 NĂM - Bài học cuộc sống - Cổ tích sự tích Việt 2026
▶︎

Cổ tích 3D tết Việt Nam 2026 - TÌM CHỒNG 50 NĂM - Bài học cuộc sống - Cổ tích sự tích Việt 2026

How to Start Coding | Programming for Beginners | Learn Coding | Intellipaat
▶︎

How to Start Coding | Programming for Beginners | Learn Coding | Intellipaat

Khóa học Lập trình Python cơ bản cho người mới bắt đầu
▶︎

Khóa học Lập trình Python cơ bản cho người mới bắt đầu

OpenClaw Tự Động Xử Lý File Excel Với Google Workspace
▶︎

OpenClaw Tự Động Xử Lý File Excel Với Google Workspace

Gemini CLI Essentials – Full Course
▶︎

Gemini CLI Essentials – Full Course

Meet the workers answering your complaints  - What in the World podcast, BBC World Service
▶︎

Meet the workers answering your complaints - What in the World podcast, BBC World Service

How I use AI to learn and work (2026): Gemini, Claude, Excel, Antigravity...
▶︎

How I use AI to learn and work (2026): Gemini, Claude, Excel, Antigravity...

ACMN / Bài số 1 : Cài đặt Window server 2019 trên VMware!
▶︎

ACMN / Bài số 1 : Cài đặt Window server 2019 trên VMware!

Learn Dynamic Programming with Animations – Full Course for Beginners
▶︎

Learn Dynamic Programming with Animations – Full Course for Beginners