RiyaMahto08/SIEM-LAB---SPLUNK
GitHub: RiyaMahto08/SIEM-LAB---SPLUNK
一个为期五周的 Splunk Enterprise SIEM 实践实验室项目,系统性地演示 Windows 日志采集、SPL 查询、检测工程与 SOC 告警的完整学习路径。
Stars: 0 | Forks: 0
# 使用 Splunk Enterprise 的 SIEM 实验室
## 项目概述
本仓库记录了我在 Windows 11 上使用 Splunk Enterprise 进行为期 5 周的 SIEM 实践学习历程。
本项目涵盖:
- Windows 事件日志记录
- SPL (Search Processing Language)
- 事件分析
- 检测工程
- 仪表盘
- 告警
- SOC 调查
- MITRE ATT&CK 映射
## 项目路线图
## 项目路线图
| 周 | 主题 | 进度 |
|------|-----------------------------------------------|----------------|
| 第 1 周 | Splunk 基础 | ✅ 已完成 |
| 第 2 周 | 日志收集与数据接入 | ✅ 已完成 |
| 第 3 周 | 检测工程 | ✅ 已完成 |
| 第 4 周 | SOC 告警与仪表盘开发 | ✅ 已完成 |
| 第 5 周 | 企业级检测工程、威胁狩猎与项目最终总结 | 🟡 进行中 |
## 使用的技术
- Splunk Enterprise
- Windows 11
- SPL
- Windows Event Viewer
## 作者
**Riya Mahto**
标签:安全运营, 扫描框架, 管理员页面发现