admin 发表于 2026-7-28 02:35:27

终端安全监控与分析:从入到精通实战指南



终端安全监控与分析实战指南,讲的是怎么从一堆日志里把真威胁揪出来,顺着线索拼出入侵路径。不是那种光讲理论的东西,直接上手Sysmon、Osquery、Wazuh这些开源工具,模拟从接到告警到定位源头的过程。

整个课程分几个阶段:
先搭环境,配置日志采集和规则,让工具能跑起来。
然后看真实告警案例,比如异常进程、网络连接、注册表改动,一步步回溯攻击链。
最后整合多个数据源,把零散线索串成完整入侵图。

如果你经常遇到“知道有危险,但找不到源头”这种问题,想提升终端安全分析能力,这套内容挺对口。工具都是开源免费的,自己搭个实验环境就能跟练,不用额外花钱买授权。

注意一点:课程偏实战,需要你懂点命令行基础和日志基础,纯新手可能得先补一下。

资源目录:
1-1 端点安全基础.mp4
1-2 终端日志记录与监控.mp4
1-3 终端日志分析.mp4
1-4 调查与响应活动.mp4
2-1 windows核心进程重要性.mp4
2-2 进程管理工具的使用.mp4
2-3 windows核心进程详解.mp4
2-4 异常进程检测方法.mp4
2-5 注册表与服务配置安全分析.mp4
2-6 安全分析建议.mp4
3-1 工具集简介.mp4
3-2 工具集安装和配置.mp4
3-3 文件与磁盘工具.mp4
3-4 网络分析工具.mp4
3-5 进程分析工具.mp4
3-6 安全分析工具.mp4
3-7 系统信息工具.mp4
3-8 其他杂项工具.mp4
4-1 事件日志简介.mp4
4-2 Event Viewer.mp4
4-3 wevtutil.mp4
4-4 Get-Winevent.mp4
4-5 Xpath查询.mp4
4-6 Event ID基础.mp4
4-7 实践与总结.mp4
5-1 Sysmon简介.mp4
5-2 安装与配置.mp4
5-3 事件筛选与分析.mp4
5-4 恶意软件检测.mp4
5-5 持久化监控.mp4
5-6 终端规避技术识别.mp4
6-1 基本概念.mp4
6-2 基本操作.mp4
6-3 安全应用.mp4
6-4 总结与展望.mp4
7-1 基本概念.mp4
7-2 核心功能.mp4
7-3 部署与配置.mp4
7-4 运维与故障排查.mp4
7-5 系统集成与应用案例.mp4
终端安全监控与分析:从⼊⻔到精通实战指南.zip

**** Hidden Message *****

李松泰李c 发表于 2026-7-28 02:40:01

搭环境时Sysmon的配置文件要注意签名校验,不然日志采集会漏掉白加黑攻击。

老三是叔叔 发表于 2026-7-28 03:40:02

Osquery的配置文件记得检查下中文路径,否则事件采集容易报错。

江左岸右郧 发表于 2026-7-28 04:40:02

先转存了,回头搭环境试试Sysmon的日志采集。

心灰意冷437 发表于 2026-7-28 05:50:05

先看告警案例那节,异常进程和网络连接回溯正好补我短板。

聪明牛得 发表于 2026-7-28 07:00:00

正需要这种从告警案例倒推攻击链的实战思路,异常进程回溯那部分对我挺对口。

123457500 发表于 2026-7-28 08:00:01

告警案例那节先看,网络连接回溯这块对我挺有用。

嫣冉 发表于 4 天前

正想找终端安全日志分析这块的实战教程,从告警倒推入侵路径很适合我。
页: [1]
查看完整版本: 终端安全监控与分析:从入到精通实战指南