Diploma de Participare

10.2 – Încărcarea Logurilor Sysmon în Splunk

Pasul 1: Crearea unei Aplicații

  1. Navighează la Manage Apps.
  2. Click pe Create app.

3. Configurează:

    • Name: Ransomware Detection
    • Folder name: ransom
    • Version: 1.0.0
    • Visible: Yes
    • Author: Your Name
    • Description: Your Description
    • Template barebones
    • Upload asset: Let it empty

4. Click Save.

Pasul 2: Crearea unui Index Nou

  1. Navighează la Settings → Indexes.
  2. Click New Index.
  3. Configurează:
    • Index Name: ransom
    • App: Ransomware Detection

4. Click Save.

Pasul 3: Încărcarea Fișierului de Log Sysmon

  1. Mergi la http://127.0.0.1:8000/en-US/manager/search/adddata.
  2. Selecteaza Upload File.
  3. Alege fișierul sysmon.log furnizat.
  4. Setează Source Type: XmlWinEventLog.

  1. Atribuie indexul→ ransom.
  2. Click Submit.

Verificarea Datelor Indexate:

  • Pentru a verifica dacă datele sunt indexate corect, navighează la noua aplicație și rulează următoarea interogare în Splunk:
    • index=ransom | head 10