amitch561/Splunk-SOC-Lab
GitHub: amitch561/Splunk-SOC-Lab
一套基于 Splunk 和 Sysmon 的 SOC 实验环境,用于模拟真实告警分诊、检测工程与事件响应流程。
Stars: 0 | Forks: 0
# Splunk-SOC-Lab
一个 SOC 实验室,使用 Splunk、Sysmon 和分段式虚拟基础设施,模拟真实环境下的告警分诊、检测工程和事件响应。
标签:IP 地址批量处理, SOC实验室, Sysmon, 仿真环境, 安全实验室, 安全运营, 安全运营中心, 实验环境, 库, 应急响应, 扫描框架, 报警分类, 数据展示, 无线安全, 端点监控, 管理员页面发现, 系统监视, 红队, 网络安全, 网络映射, 网络靶场, 虚拟化基础设施, 警报研判, 隐私保护