Sanvith6/threat-hunting-splunk-forensics

GitHub: Sanvith6/threat-hunting-splunk-forensics

基于Splunk的域控制器妥协分析工具,用于威胁狩猎和SIEM取证。

Stars: 0 | Forks: 0

# 🛡️ 威胁狩猎与SIEM取证:Splunk中的域控制器妥协分析 ### 🚨 关键时间线 ## 🎓 项目背景与致谢 此项目由 **Sanvith JS** 开发,作为 **SOC / 网络安全基础** 的毕业设计项目。它展示了集中式日志监控、及时安全事件识别以及使用行业标准工具(如 **Splunk Enterprise** 和 **MITRE ATT&CK 框架**)进行防御姿态设置的力量。