shank078/Splunk-SOC-Detection-Lab
GitHub: shank078/Splunk-SOC-Detection-Lab
基于 Azure 和 Splunk Enterprise 构建的 SOC 检测实验室,通过自定义 SPL 查询检测并关联真实暴力破解攻击,覆盖从日志摄入到事件响应的完整安全运营工作流。
Stars: 0 | Forks: 0
# 🔎 Splunk SOC 检测实验室 — 暴力破解攻击关联
### *摄入 28,963 条事件。4 个攻击者 IP 分布在 3 个国家。一个账户被锁定。执行了完整的 IR。*
标签:FOFA, Splunk SPL, Windows Server, 安全运营中心, 库, 应急响应, 红队行动, 网络映射