Lær at analysere logfiler og data med SIEM systemer.

SIEM står for Security information and event management (SIEM) og inkluderer, hvordan man indsamler, administrerer, og søger i sikkerhedshændelsesdata i større IT miljøer. Det kan fx være i komplekse systemer, IOT deployments eller corporate IT.

Fagmodulet fokuserer på eksisterende løsninger som afprøves i praktiske øvelser.

Eksempelsystemer bliver Elastic SIEM (Elasticsearch) og Graylog.

Øvelserne på fagmodulet foregår på Debian Linux og anbefales som virtuelt system på din laptop.