Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Sovranità nel Ricerca e Analisi Open-Source
- Cambiamenti alle licenze di Elastic e fork del progetto.
- Confronto tra OpenSearch ed Elasticsearch in termini di parità delle funzionalità nel 2025-2026.
- Casi d'uso: ricerca aziendale, analisi dei log, SIEM, osservabilità.
Architettura del Cluster
- RUoli: master, data, coordinamento, ingestione.
- Plugin di sicurezza: TLS interno ai nodi, certificati, PKI.
- Prevenzione dello split-brain: discovery.seed_hosts e numero minimo di nodi master.
Ingestione dei Dati
- Indicizzazione tramite API REST, caricamento bulk, definizioni di mapping.
- Pipeline Beats, Fluent Bit e Logstash.
- OpenTelemetry Collector per tracce e metriche.
Ricerca e Dashboard
- Query DSL: match, term, range, aggregazioni, campi nidificati.
- OpenSearch Dashboards: visualizzazioni e dashboard.
- Casi d'uso SIEM: regole di alert e rilevamento delle anomalie.
Gestione degli Indici
- ILM: rollover, riduzione, eliminazione.
- Architettura hot-warm-cold.
- Ottimizzazione del mapping e analisi del testo.
Sicurezza e Controllo degli Accessi
- RBAC con utenti, ruoli e tenant.
- Autenticazione SAML e OpenID Connect.
- Sicurezza a livello di documento e masking dei campi.
Backup e Recupero
- Repository di snapshot su MinIO, S3 o NFS.
- Automazione degli snapshot con Curator/ISM.
- Ripristino di indici specifici e DR a livello di cluster.
Requisiti
- Conoscenza dei motori di ricerca e degli indici invertiti.
- Esperienza con API REST e JSON.
- Nozioni di base di amministrazione Linux: systemd, log, pacchetti.
Pubblico di Riferimento
- Ingegneri di ricerca e analisi dei log.
- Team che sostituiscono Elasticsearch gestito o Splunk.
- Analisti della sicurezza che sviluppano backend SIEM sovrani.
14 ore
Recensioni (1)
Competenza dell’insegnante