ParthCyberSec/SOC-Analyst-Splunk-Lab

GitHub: ParthCyberSec/SOC-Analyst-Splunk-Lab

基于 Splunk Enterprise 的安全运营中心实验环境,用于实战检测暴力破解、恶意软件和数据泄露等网络威胁。

Stars: 0 | Forks: 0

# SOC Analyst Splunk 实验环境 🔐 ## 概述 一个使用 Splunk Enterprise 构建的 安全运营中心 (SOC) 实战实验环境, 用于检测真实的 网络威胁。 ## 检测到的威胁 - 🔴 暴力破解攻击 - 🦠 恶意软件检测 (木马、键盘记录器) - 📤 数据泄露 ## 使用的工具 - Splunk Enterprise - SPL (Splunk Search Processing Language) ## 展示的技能 - 日志分析 - 威胁检测 - 告警创建 - SOC 仪表板构建 ## 认证 - Google Cybersecurity Professional Certificate - TryHackMe Pre-Security Certificate# SOC-Analyst-Splunk-Lab SOC 分析实验环境 - 使用 Splunk 检测暴力破解、恶意软件和数据泄露
标签:AMSI绕过, BurpSuite集成, IP 地址批量处理, 威胁检测, 安全运营, 扫描框架, 红队行动, 自定义DNS解析器, 速率限制