abdulkadiraba/splunk-siem-labs

GitHub: abdulkadiraba/splunk-siem-labs

一个基于 Splunk 的 SIEM 实操学习项目,通过分析 Windows 和 VPN 日志来培养安全事件调查与日志分析的核心技能。

Stars: 0 | Forks: 0

# Splunk SIEM 实验 一系列关于 Splunk SIEM 的实操项目,记录了我在日志分析、SPL 查询和安全调查工作流方面的实践。 这些项目展示了我在使用 Splunk 作为安全信息与事件管理 (SIEM) 平台分析安全数据以及培养基础 SOC 分析师技能方面的进展。 ## 项目 ### 1. Splunk:基础知识 **平台:** TryHackMe **难度:** 简单 **工具:** Splunk Enterprise 练习的技能: - Splunk 界面导航 - SPL 基础 - 搜索已索引的数据 - 使用 `spath` 提取字段 - 过滤事件 - 使用 `stats` 进行数据聚合 项目指南: ➡️ [查看项目](./01-splunk-the-basics) ## 展示的技能 - SIEM 基础 - 日志分析 - SPL 查询 - 安全事件调查 - 数据过滤与分析 ## 未来项目 即将推出的项目将扩展到: - 高级 SPL 查询 - 威胁检测工作流 - 事件调查 - 告警创建 - 安全监控用例
标签:AMSI绕过, 威胁检测, 安全运营, 扫描框架