Jrodri5891/Splunk-Detection-Lab
GitHub: Jrodri5891/Splunk-Detection-Lab
一个基于 Splunk SIEM 的蓝队实践实验室,提供检测规则、SPL 查询、威胁狩猎练习和 MITRE ATT&CK 映射,帮助安全从业者积累 SOC 运营与检测工程的实操经验。
Stars: 0 | Forks: 0
# Splunk-Detection-Lab
专注于检测工程、威胁狩猎、SOC 调查以及使用 SPL 查询和 MITRE ATT&CK 映射进行实际安全监控的 Splunk SIEM 实践实验室。
# 概述
本仓库包含实用的 Splunk 项目、检测规则、仪表板、报告、威胁狩猎练习以及安全分析场景,旨在加强蓝队和 SIEM 技能。
本仓库的目标是:
* 练习 Splunk SPL 和日志分析
* 构建检测工程工作流
* 模拟 SOC 调查
* 开发威胁狩猎方法论
* 提升 SIEM 监控和告警技能
* 记录网络安全实操项目和实验室
* 将检测映射到 MITRE ATT&CK 框架
本仓库是我持续学习以下内容的一部分:
* Splunk
* 检测工程
* 威胁狩猎
* SOC 运营
* DFIR(数字取证与事件响应)
# 仓库内容
项目和内容可能包括:
* SPL 查询
* 检测规则
* 威胁狩猎练习
* SOC 调查报告
* Dashboard 开发
* 告警创建
* Windows Event Log 分析
* Sysmon 分析
* IOC 狩猎
* MITRE ATT&CK 映射
* 安全可视化
* 事件响应场景
# 使用的技术
* Splunk Enterprise
* SPL(Search Processing Language)
* Windows Event Logs
* Sysmon
* MITRE ATT&CK 框架
* Wireshark
* DFIR 方法论
* 蓝队检测技术
# 当前状态
随着我不断培养实际的 SIEM 和检测工程技能,本仓库正在积极扩展,添加新的项目、检测规则、仪表板、报告和安全调查。
标签:BurpSuite集成, SOC分析, 安全实验室