abdulkadiraba/splunk-siem-labs
GitHub: abdulkadiraba/splunk-siem-labs
一个基于 Splunk 的 SIEM 实操学习项目,通过分析 Windows 和 VPN 日志来培养安全事件调查与日志分析的核心技能。
Stars: 0 | Forks: 0
# Splunk SIEM 实验
一系列关于 Splunk SIEM 的实操项目,记录了我在日志分析、SPL 查询和安全调查工作流方面的实践。
这些项目展示了我在使用 Splunk 作为安全信息与事件管理 (SIEM) 平台分析安全数据以及培养基础 SOC 分析师技能方面的进展。
## 项目
### 1. Splunk:基础知识
**平台:** TryHackMe
**难度:** 简单
**工具:** Splunk Enterprise
练习的技能:
- Splunk 界面导航
- SPL 基础
- 搜索已索引的数据
- 使用 `spath` 提取字段
- 过滤事件
- 使用 `stats` 进行数据聚合
项目指南:
➡️ [查看项目](./01-splunk-the-basics)
## 展示的技能
- SIEM 基础
- 日志分析
- SPL 查询
- 安全事件调查
- 数据过滤与分析
## 未来项目
即将推出的项目将扩展到:
- 高级 SPL 查询
- 威胁检测工作流
- 事件调查
- 告警创建
- 安全监控用例
标签:AMSI绕过, 威胁检测, 安全运营, 扫描框架