arned616/splunk-labs

GitHub: arned616/splunk-labs

一个基于 Splunk SIEM 的实操项目集合,整理了 SPL 搜索、日志分析、仪表盘可视化、警报与安全调查等网络安全培训期间的实践内容。

Stars: 1 | Forks: 0

# Splunk SIEM 实验 包含在网络安全培训期间完成的 Splunk 培训证书和实际 SIEM 主题的合集。 ## 涵盖主题 - Search Processing Language (SPL) - 字段与字段提取 - 基于时间的搜索 - 统计处理 - 查找与数据丰富 - 报告与计划警报 - 仪表盘与可视化 - 日志分析与安全调查工作流 ## 认证 - Splunk Core Certified User ## 仓库结构 - `certificates/` - Splunk 课程完成记录 - `searches/` - 待添加的已保存 SPL 示例与调查查询 - `images/` - 待添加的仪表盘与实验截图 ## 计划添加内容 - 身份验证失败仪表盘 - Windows Event Log 调查 - 基础威胁狩猎搜索 - 警报示例 - MITRE ATT&CK 映射笔记 ## 作者 **Arnaldo Cabrera** Splunk Core Certified User | CompTIA Security+
标签:AMSI绕过, BurpSuite集成, 威胁检测, 子域枚举, 安全培训, 安全运营, 扫描框架, 速率限制