Analyzing Windows Event Logs In Splunk

在 Splunk 中分析 Windows Security、System 和 Sysmon 事件日志,使用映射到 MITRE ATT&CK 技术的 SPL 查询检测身份验证攻击、权限提升(Privilege Escalation)、持久化(Persistence)机制和横向移动 (Lateral Movement)。适用于 SOC 分析师调查基于 Windows 的威胁、构建检测查询,或对 Windows 终端和域控制器执行取证时间线分析。

killvxk affc6c3 4 files · 30.5 KB Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/analyzing-windows-event-logs-in-splunk commit affc6c3cc8

Frequently asked questions

npx skillmds@latest add killvxk/analyzing-windows-event-logs-in-splunk