pramoood/suricata-mitre-splunk
GitHub: pramoood/suricata-mitre-splunk
该项目构建了一条从蜜罐采集、入侵检测到 SIEM 分析的完整威胁情报管道,并基于 MITRE ATT&CK 框架实现攻击行为的自动化映射与可视化。
Stars: 0 | Forks: 0
# suricata-mitre-splunk
使用 T-Pot 蜜罐、Suricata IDS、Splunk Enterprise 和 MITRE ATT&CK 富化的端到端威胁情报 pipeline。包含 Windows 10 虚拟机和 AWS EC2 部署、日志转发、自定义 MITRE 战术/技术映射,以及用于攻击者分析的 SOC 级仪表板。
标签:Metaprompt, 底层分析