AnuAkin/Linux-Security-Log-Analysis-Splunk
GitHub: AnuAkin/Linux-Security-Log-Analysis-Splunk
该项目演示了使用 Splunk Cloud 和 SPL 查询语言分析 Linux 系统日志,以识别可疑 FTP 活动并记录安全事件调查过程。
Stars: 0 | Forks: 0
# Linux-Security-Log-Analysis-Splunk
使用 Splunk Cloud 分析 Linux 系统日志,以识别可疑的 FTP 活动并调查潜在的未经授权访问尝试。
# 使用 Splunk 进行 Linux 安全日志分析
## 项目概述
本项目演示了如何使用 Splunk 来调查 Linux 安全事件并识别可疑的网络活动。使用 Splunk Search Processing Language (SPL),我分析了日志数据,找出了最活跃的源 IP 地址,并对调查过程进行了记录。
## 展示技能
- Splunk Enterprise
- SPL (Search Processing Language)
- 日志分析
- 安全事件调查
- 网络流量分析
- Dashboard 分析
- 网络安全文档编写
## 调查摘要
本次调查的重点是识别日志数据中观察到最活跃的源 IP 地址。
调查结果显示,IP 地址 **211.107.232.1** 产生了 22 起 FTP 相关事件,使其成为数据集中最活跃的源。
## 包含文件
- README.md
- Investigation-Report.md
- SPL-Queries.md
- screenshots/
## 截图
### Linux 安全 Dashboard

### top FTP 连接源

## 我学到了什么
- 浏览 Splunk Dashboard
- 编写 SPL 搜索
- 通过日志分析识别可疑活动
- 使用 Splunk 调查网络事件
- 记录安全发现
标签:BurpSuite集成, 威胁调查, 安全运营, 扫描框架