nickseawright/splunk-siem-log-analysis-lab
GitHub: nickseawright/splunk-siem-log-analysis-lab
一个基于 Splunk 的 SIEM 实践实验室,通过 Azure 和 Windows 日志帮助用户系统学习日志分析、告警配置与威胁狩猎技能。
Stars: 0 | Forks: 0
# splunk-siem-log-analysis-lab
专注于日志摄入、SPL 搜索、告警、仪表盘创建,以及使用 Azure 和 Windows 事件日志进行威胁狩猎的 Splunk SIEM 实践实验室。
标签:Azure, Windows事件日志, 安全运营, 扫描框架