Seanfrvr/Threat-hunting-with-splunk-HL

GitHub: Seanfrvr/Threat-hunting-with-splunk-HL

一个使用 Splunk 和 BOTSv3 数据集在家庭实验室中进行 SOC 威胁狩猎与事件分析的实践项目。

Stars: 0 | Forks: 0

# # 使用 Splunk 进行威胁狩猎 (家庭实验室) SOC 威胁狩猎与事件分析,涵盖 Windows/Linux 身份验证、PowerShell 混淆以及网络日志,使用 Splunk BOTSv3 数据集。
标签:DNS 反向解析, 安全实验环境, 安全数据分析, 安全运营, 扫描框架