arned616/splunk-labs
GitHub: arned616/splunk-labs
一个基于 Splunk SIEM 的实操项目集合,整理了 SPL 搜索、日志分析、仪表盘可视化、警报与安全调查等网络安全培训期间的实践内容。
Stars: 1 | Forks: 0
# Splunk SIEM 实验
包含在网络安全培训期间完成的 Splunk 培训证书和实际 SIEM 主题的合集。
## 涵盖主题
- Search Processing Language (SPL)
- 字段与字段提取
- 基于时间的搜索
- 统计处理
- 查找与数据丰富
- 报告与计划警报
- 仪表盘与可视化
- 日志分析与安全调查工作流
## 认证
- Splunk Core Certified User
## 仓库结构
- `certificates/` - Splunk 课程完成记录
- `searches/` - 待添加的已保存 SPL 示例与调查查询
- `images/` - 待添加的仪表盘与实验截图
## 计划添加内容
- 身份验证失败仪表盘
- Windows Event Log 调查
- 基础威胁狩猎搜索
- 警报示例
- MITRE ATT&CK 映射笔记
## 作者
**Arnaldo Cabrera**
Splunk Core Certified User | CompTIA Security+
标签:AMSI绕过, BurpSuite集成, 威胁检测, 子域枚举, 安全培训, 安全运营, 扫描框架, 速率限制