uSIEM AWS 日志解析器
由 Samuel Garcés Marín
#17 in #siem
25KB 516 行
用于 AWS 事件的 uSIEM 解析器:VPC 流量、GuardDuty、WAF、ELB、CloudTrail、CloudWatch...
日志来自 https://medium.com/@george.fekkas/quick-and-dirty-cloudtrail-threat-hunting-log-analysis-b64af10ef923
~3–4MB ~67K SLoC