Sanvith6/threat-hunting-splunk-forensics
GitHub: Sanvith6/threat-hunting-splunk-forensics
基于Splunk的域控制器妥协分析工具,用于威胁狩猎和SIEM取证。
Stars: 0 | Forks: 0
# 🛡️ 威胁狩猎与SIEM取证:Splunk中的域控制器妥协分析
### 🚨 关键时间线
## 🎓 项目背景与致谢
此项目由 **Sanvith JS** 开发,作为 **SOC / 网络安全基础** 的毕业设计项目。它展示了集中式日志监控、及时安全事件识别以及使用行业标准工具(如 **Splunk Enterprise** 和 **MITRE ATT&CK 框架**)进行防御姿态设置的力量。