这套东西我整理完自己先跑了一遍,确实能打。不扯理论,直接拿Sysmon、Osquery、Wazuh这三个开源工具搭环境,模拟真实入侵场景——比如你日志里突然多了个可疑进程创建,或者某台主机网络连接异常,怎么从海量事件里把攻击链揪出来。

课程结构挺清楚:先讲工具怎么部署和调参,再给几个典型攻击案例(横向移动、持久化、数据外泄),最后手把手教你还原攻击路径。终端安全分析这块,最怕的就是日志太多无从下手,这套实战流程能帮你快速建立排查思路。

适合谁?正在做安全运营、或者想从理论转向实战的兄弟。如果你日常要处理EDR告警、做应急响应,这套东西能省不少自己踩坑的时间。

注意一点:工具都是开源的,但需要有一定命令行基础,Windows/Linux环境都会涉及。

资源目录:
1-1 端点安全基础.mp4
1-2 终端日志记录与监控.mp4
1-3 终端日志分析.mp4
1-4 调查与响应活动.mp4
2-1 windows核心进程重要性.mp4
2-2 进程管理工具的使用.mp4
2-3 windows核心进程详解.mp4
2-4 异常进程检测方法.mp4
2-5 注册表与服务配置安全分析.mp4
2-6 安全分析建议.mp4
3-1 工具集简介.mp4
3-2 工具集安装和配置.mp4
3-3 文件与磁盘工具.mp4
3-4 网络分析工具.mp4
3-5 进程分析工具.mp4
3-6 安全分析工具.mp4
3-7 系统信息工具.mp4
3-8 其他杂项工具.mp4
4-1 事件日志简介.mp4
4-2 Event Viewer.mp4
4-3 wevtutil.mp4
4-4 Get-Winevent.mp4
4-5 Xpath查询.mp4
4-6 Event ID基础.mp4
4-7 实践与总结.mp4
5-1 Sysmon简介.mp4
5-2 安装与配置.mp4
5-3 事件筛选与分析.mp4
5-4 恶意软件检测.mp4
5-5 持久化监控.mp4
5-6 终端规避技术识别.mp4
6-1 基本概念.mp4
6-2 基本操作.mp4
6-3 安全应用.mp4
6-4 总结与展望.mp4
7-1 基本概念.mp4
7-2 核心功能.mp4
7-3 部署与配置.mp4
7-4 运维与故障排查.mp4
7-5 系统集成与应用案例.mp4
终端安全监控与分析:从⼊⻔到精通实战指南.zip

发表回复

后才能评论

默认解压密码为:WWW.XDXUEXI.COM(网站域名大写)

本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。

学习资源属于虚拟商品,具有可复制性,可传播性,一旦授予,不接受任何形式的退款、请您在购买获取之前确认好 是您所需要的资源。如其它疑问联系客服QQ:7512117

站长持续更新五六年了,投入了大量时间以及资金,也是目前生活收入来源,域名不会更换,有会员售后群几千人,有任何问题可以加我QQ:7512117咨询, 承诺保证每天更新从不间断。诚心经营,用时间说话。

课程都是站长花大量金钱以及投稿收集得来,课程都是全站最新发布的,一手更新货源,如有后期作者更新也会第一时间更新发布。请持续关注本站。