splunk>lab ADMINISTRATION SPLUNK · INGÉNIERIE DE DÉTECTION
Upgrade 10.2.1 qualifié Dépôt
Splunk Engineering Lab PLATEFORME · DÉTECTION · PREUVES A.S

CONTENT ANALYTICS / POSTURE CONFIGURÉE

Posture du contenu de détection

Inventaire filtrable des recherches planifiées : couverture ATT&CK, risque analytique configuré, cadence et niveau de validation.

SOURCE DE VÉRITÉsavedsearches.conf RUNTIMESplunk 10.2.1
18 / 18

Couverture par tactique

Nombre d’analytiques dans le périmètre filtré

detections/*.md

État de validation

Contrat de promotion du contenu

Production = preuve commitée et validation documentée.

Risque analytique configuré

Score du contenu, pas des événements observés

Cadence des recherches

Distribution du scheduler

Pipeline RBA compatible Splunk ES

Sorties matérialisées, corrélées et versionnées sur la campagne

VÉRIFIÉ
risk 19 modificateurs indexés
notable 2 versions du finding
current finding 1 file dédupliquée
cumulative risk 1 185 cinq techniques corrélées

RBA ES-compatible vérifié dans les indexes risk/notable ; aucune instance ES native n’est prétendue active.

Matrice ATT&CK du contenu

Technique unique · statut le plus mûr · intensité selon le risque configuré

Risque 45–55 Risque 60–70 Risque 75–90 Production

Registre des analytiques

Trié par risque configuré · sélectionner une ligne pour enquêter

Ouvrir les spécifications
ÉTAT DÉTECTION ATT&CK TACTIQUE RISQUE PLANIFICATION VALIDATION
Surface Splunk agrégée en pleine résolution