Logları getir
Sysmon süreç oluşturma veya Windows görev oluşturma olaylarını JSON olarak incele.
İLK ÜRÜN / WINDOWS + SPLUNK
Detection Workspace, Windows loglarından başlayarak tespit tasarımı için tekrarlanabilir bir temel oluşturuyor. İlk kullanılabilir adım: yerel log ön inceleme ve SPL taslağı.
Bu sürüm Claude’a bağlanmaz. Loglar tarayıcıdan dışarı gönderilmez; üretilen SPL, şablon tabanlı bir başlangıçtır.
Çalışma alanını açSysmon süreç oluşturma veya Windows görev oluşturma olaylarını JSON olarak incele.
Host, zaman, kullanıcı ve süreç alanlarında eksik olanları gör.
Seçtiğin olay profili için şablon oluştur; kendi Splunk şemanla eşleştir.
Pozitif, negatif ve eksik veri örnekleriyle test et. Taslak otomatik bir tehdit kararı değildir.
Detectonic, güvenlik verisini anlamayı ve tespit mantığını geliştirmeyi bir araya getiriyor. İlk odak Windows ve Splunk. SOC ve DFIR aynı yaklaşımın sonraki adımları.
Tarayıcıda JSON log ön inceleme, alan kontrolleri ve şablon tabanlı SPL taslağı.
Claude desteği, test verileriyle değerlendirme ve ardından SOC / DFIR iş akışları.
Roadmap ↗