İLK ÜRÜN / WINDOWS + SPLUNK

Daha iyi sorgular,
daha açık kanıtlarla.

Detection Workspace, Windows loglarından başlayarak tespit tasarımı için tekrarlanabilir bir temel oluşturuyor. İlk kullanılabilir adım: yerel log ön inceleme ve SPL taslağı.

Bir gözlemden
incelenebilir bir taslağa.

Bu sürüm Claude’a bağlanmaz. Loglar tarayıcıdan dışarı gönderilmez; üretilen SPL, şablon tabanlı bir başlangıçtır.

Çalışma alanını aç
01

Logları getir

Sysmon süreç oluşturma veya Windows görev oluşturma olaylarını JSON olarak incele.

02

Alanları kontrol et

Host, zaman, kullanıcı ve süreç alanlarında eksik olanları gör.

03

SPL taslağını üret

Seçtiğin olay profili için şablon oluştur; kendi Splunk şemanla eşleştir.

04

İnsanla doğrula

Pozitif, negatif ve eksik veri örnekleriyle test et. Taslak otomatik bir tehdit kararı değildir.

Küçük bir başlangıç.
Net bir gelişim yönü.

Detectonic, güvenlik verisini anlamayı ve tespit mantığını geliştirmeyi bir araya getiriyor. İlk odak Windows ve Splunk. SOC ve DFIR aynı yaklaşımın sonraki adımları.

Bugün kullanılabilir

JSON → SPL

Tarayıcıda JSON log ön inceleme, alan kontrolleri ve şablon tabanlı SPL taslağı.

Geliştirme yönü

Claude + validation

Claude desteği, test verileriyle değerlendirme ve ardından SOC / DFIR iş akışları.

Roadmap ↗