RiyaMahto08/SIEM-LAB---SPLUNK

GitHub: RiyaMahto08/SIEM-LAB---SPLUNK

一个为期五周的 Splunk Enterprise SIEM 实践实验室项目,系统性地演示 Windows 日志采集、SPL 查询、检测工程与 SOC 告警的完整学习路径。

Stars: 0 | Forks: 0

# 使用 Splunk Enterprise 的 SIEM 实验室 ## 项目概述 本仓库记录了我在 Windows 11 上使用 Splunk Enterprise 进行为期 5 周的 SIEM 实践学习历程。 本项目涵盖: - Windows 事件日志记录 - SPL (Search Processing Language) - 事件分析 - 检测工程 - 仪表盘 - 告警 - SOC 调查 - MITRE ATT&CK 映射 ## 项目路线图 ## 项目路线图 | 周 | 主题 | 进度 | |------|-----------------------------------------------|----------------| | 第 1 周 | Splunk 基础 | ✅ 已完成 | | 第 2 周 | 日志收集与数据接入 | ✅ 已完成 | | 第 3 周 | 检测工程 | ✅ 已完成 | | 第 4 周 | SOC 告警与仪表盘开发 | ✅ 已完成 | | 第 5 周 | 企业级检测工程、威胁狩猎与项目最终总结 | 🟡 进行中 | ## 使用的技术 - Splunk Enterprise - Windows 11 - SPL - Windows Event Viewer ## 作者 **Riya Mahto**
标签:安全运营, 扫描框架, 管理员页面发现