Threat Hunting with Elastic Stack(ELK) 目录: 1.威胁猎杀实战(一):平台 2.威胁猎杀实战(二):NIDS和HIDS关联 3.威胁猎杀实战(三):基于Wazuh, Snort/Suricata和Elastic Stack的SOC 4.威胁猎杀实战(四):加密流量威胁检测 5.威胁猎杀实战(五):DNS隧道检测 6.威胁猎杀实战(六):横向移动攻击检测