这套终端安全实战方案,我亲自跑通验证过,效果确实扎实。不谈空泛理论,直接用Sysmon、Osquery、Wazuh三款开源工具搭建监控环境,模拟真实攻击场景——比如日志中突然冒出可疑进程,或某台主机网络连接异常,教你如何从海量事件中快速锁定攻击链路。
课程结构清晰:先讲工具部署与参数调优,再拆解横向移动、持久化、数据外泄等典型攻击案例,最后手把手还原完整攻击路径。终端安全分析最怕日志冗余无从下手,这套流程能帮你迅速构建排查思路。
适合正在做安全运营,或想从理论转向实战的从业者。如果你日常处理EDR告警、参与应急响应,这套内容能大幅减少踩坑成本。
注意:工具全开源,但需具备一定命令行基础,Windows和Linux环境均有涉及。
资源目录概览:
1-1 端点安全基础
1-2 终端日志记录与监控
1-3 终端日志分析
1-4 调查与响应活动
2-1 Windows核心进程重要性
2-2 进程管理工具使用
2-3 Windows核心进程详解
2-4 异常进程检测方法
2-5 注册表与服务配置安全分析
2-6 安全分析建议
3-1 工具集简介
3-2 工具集安装与配置
3-3 文件与磁盘工具
3-4 网络分析工具
3-5 进程分析工具
3-6 安全分析工具
3-7 系统信息工具
3-8 其他杂项工具
4-1 事件日志简介
4-2 Event Viewer
4-3 wevtutil
4-4 Get-Winevent
4-5 Xpath查询
4-6 Event ID基础
4-7 实践与总结
5-1 Sysmon简介
5-2 安装与配置
5-3 事件筛选与分析
5-4 恶意软件检测
5-5 持久化监控
5-6 终端规避技术识别
6-1 基本概念
6-2 基本操作
6-3 安全应用
6-4 总结与展望
7-1 基本概念
7-2 核心功能
7-3 部署与配置
7-4 运维与故障排查
7-5 系统集成与应用案例
终端安全监控与分析:从入门到精通实战指南.zip


