ParthCyberSec/SOC-Analyst-Splunk-Lab
GitHub: ParthCyberSec/SOC-Analyst-Splunk-Lab
基于 Splunk Enterprise 的安全运营中心实验环境,用于实战检测暴力破解、恶意软件和数据泄露等网络威胁。
Stars: 0 | Forks: 0
# SOC Analyst Splunk 实验环境 🔐
## 概述
一个使用 Splunk Enterprise 构建的
安全运营中心 (SOC) 实战实验环境,
用于检测真实的
网络威胁。
## 检测到的威胁
- 🔴 暴力破解攻击
- 🦠 恶意软件检测 (木马、键盘记录器)
- 📤 数据泄露
## 使用的工具
- Splunk Enterprise
- SPL (Splunk Search Processing Language)
## 展示的技能
- 日志分析
- 威胁检测
- 告警创建
- SOC 仪表板构建
## 认证
- Google Cybersecurity Professional Certificate
- TryHackMe Pre-Security Certificate# SOC-Analyst-Splunk-Lab
SOC 分析实验环境 - 使用 Splunk 检测暴力破解、恶意软件和数据泄露
标签:AMSI绕过, BurpSuite集成, IP 地址批量处理, 威胁检测, 安全运营, 扫描框架, 红队行动, 自定义DNS解析器, 速率限制