Jrodri5891/Splunk-Detection-Lab

GitHub: Jrodri5891/Splunk-Detection-Lab

一个基于 Splunk SIEM 的蓝队实践实验室,提供检测规则、SPL 查询、威胁狩猎练习和 MITRE ATT&CK 映射,帮助安全从业者积累 SOC 运营与检测工程的实操经验。

Stars: 0 | Forks: 0

# Splunk-Detection-Lab 专注于检测工程、威胁狩猎、SOC 调查以及使用 SPL 查询和 MITRE ATT&CK 映射进行实际安全监控的 Splunk SIEM 实践实验室。 # 概述 本仓库包含实用的 Splunk 项目、检测规则、仪表板、报告、威胁狩猎练习以及安全分析场景,旨在加强蓝队和 SIEM 技能。 本仓库的目标是: * 练习 Splunk SPL 和日志分析 * 构建检测工程工作流 * 模拟 SOC 调查 * 开发威胁狩猎方法论 * 提升 SIEM 监控和告警技能 * 记录网络安全实操项目和实验室 * 将检测映射到 MITRE ATT&CK 框架 本仓库是我持续学习以下内容的一部分: * Splunk * 检测工程 * 威胁狩猎 * SOC 运营 * DFIR(数字取证与事件响应) # 仓库内容 项目和内容可能包括: * SPL 查询 * 检测规则 * 威胁狩猎练习 * SOC 调查报告 * Dashboard 开发 * 告警创建 * Windows Event Log 分析 * Sysmon 分析 * IOC 狩猎 * MITRE ATT&CK 映射 * 安全可视化 * 事件响应场景 # 使用的技术 * Splunk Enterprise * SPL(Search Processing Language) * Windows Event Logs * Sysmon * MITRE ATT&CK 框架 * Wireshark * DFIR 方法论 * 蓝队检测技术 # 当前状态 随着我不断培养实际的 SIEM 和检测工程技能,本仓库正在积极扩展,添加新的项目、检测规则、仪表板、报告和安全调查。
标签:BurpSuite集成, SOC分析, 安全实验室