Seanfrvr/Threat-hunting-with-splunk-HL
GitHub: Seanfrvr/Threat-hunting-with-splunk-HL
一个使用 Splunk 和 BOTSv3 数据集在家庭实验室中进行 SOC 威胁狩猎与事件分析的实践项目。
Stars: 0 | Forks: 0
# # 使用 Splunk 进行威胁狩猎 (家庭实验室)
SOC 威胁狩猎与事件分析,涵盖 Windows/Linux 身份验证、PowerShell 混淆以及网络日志,使用 Splunk BOTSv3 数据集。
标签:DNS 反向解析, 安全实验环境, 安全数据分析, 安全运营, 扫描框架