AnuAkin/Linux-Security-Log-Analysis-Splunk

GitHub: AnuAkin/Linux-Security-Log-Analysis-Splunk

该项目演示了使用 Splunk Cloud 和 SPL 查询语言分析 Linux 系统日志,以识别可疑 FTP 活动并记录安全事件调查过程。

Stars: 0 | Forks: 0

# Linux-Security-Log-Analysis-Splunk 使用 Splunk Cloud 分析 Linux 系统日志,以识别可疑的 FTP 活动并调查潜在的未经授权访问尝试。 # 使用 Splunk 进行 Linux 安全日志分析 ## 项目概述 本项目演示了如何使用 Splunk 来调查 Linux 安全事件并识别可疑的网络活动。使用 Splunk Search Processing Language (SPL),我分析了日志数据,找出了最活跃的源 IP 地址,并对调查过程进行了记录。 ## 展示技能 - Splunk Enterprise - SPL (Search Processing Language) - 日志分析 - 安全事件调查 - 网络流量分析 - Dashboard 分析 - 网络安全文档编写 ## 调查摘要 本次调查的重点是识别日志数据中观察到最活跃的源 IP 地址。 调查结果显示,IP 地址 **211.107.232.1** 产生了 22 起 FTP 相关事件,使其成为数据集中最活跃的源。 ## 包含文件 - README.md - Investigation-Report.md - SPL-Queries.md - screenshots/ ## 截图 ### Linux 安全 Dashboard ![Dashboard](https://static.pigsec.cn/wp-content/uploads/repos/cas/88/8848f7d0f834af3a0d65c91e0daf940eacca26a9a231b6764ec286f11ac6aa92.png) ### top FTP 连接源 ![FTP Sources](https://static.pigsec.cn/wp-content/uploads/repos/cas/be/bec5ed3669917eb0221a93c68ec05caf7cd3d4dd6b13f2b374009f1d1904ccd6.png) ## 我学到了什么 - 浏览 Splunk Dashboard - 编写 SPL 搜索 - 通过日志分析识别可疑活动 - 使用 Splunk 调查网络事件 - 记录安全发现
标签:BurpSuite集成, 威胁调查, 安全运营, 扫描框架