|
|
|
终端安全监控与分析:从入到精通实战指南 (图1)
终端安全监控与分析实战指南,讲的是怎么从一堆日志里把真威胁揪出来,顺着线索拼出入侵路径。不是那种光讲理论的东西,直接上手Sysmon、Osquery、Wazuh这些开源工具,模拟从接到告警到定位源头的过程。
整个课程分几个阶段:
先搭环境,配置日志采集和规则,让工具能跑起来。
然后看真实告警案例,比如异常进程、网络连接、注册表改动,一步步回溯攻击链。
最后整合多个数据源,把零散线索串成完整入侵图。
如果你经常遇到“知道有危险,但找不到源头”这种问题,想提升终端安全分析能力,这套内容挺对口。工具都是开源免费的,自己搭个实验环境就能跟练,不用额外花钱买授权。
注意一点:课程偏实战,需要你懂点命令行基础和日志基础,纯新手可能得先补一下。
资源目录:
1-1 端点安全基础.mp4
1-2 终端日志记录与监控.mp4
1-3 终端日志分析.mp4
1-4 调查与响应活动.mp4
2-1 windows核心进程重要性.mp4
2-2 进程管理工具的使用.mp4
2-3 windows核心进程详解.mp4
2-4 异常进程检测方法.mp4
2-5 注册表与服务配置安全分析.mp4
2-6 安全分析建议.mp4
3-1 工具集简介.mp4
3-2 工具集安装和配置.mp4
3-3 文件与磁盘工具.mp4
3-4 网络分析工具.mp4
3-5 进程分析工具.mp4
3-6 安全分析工具.mp4
3-7 系统信息工具.mp4
3-8 其他杂项工具.mp4
4-1 事件日志简介.mp4
4-2 Event Viewer.mp4
4-3 wevtutil.mp4
4-4 Get-Winevent.mp4
4-5 Xpath查询.mp4
4-6 Event ID基础.mp4
4-7 实践与总结.mp4
5-1 Sysmon简介.mp4
5-2 安装与配置.mp4
5-3 事件筛选与分析.mp4
5-4 恶意软件检测.mp4
5-5 持久化监控.mp4
5-6 终端规避技术识别.mp4
6-1 基本概念.mp4
6-2 基本操作.mp4
6-3 安全应用.mp4
6-4 总结与展望.mp4
7-1 基本概念.mp4
7-2 核心功能.mp4
7-3 部署与配置.mp4
7-4 运维与故障排查.mp4
7-5 系统集成与应用案例.mp4
终端安全监控与分析:从⼊⻔到精通实战指南.zip
|
|