这套东西我整理完自己先跑了一遍,确实能打。不扯理论,直接拿Sysmon、Osquery、Wazuh这三个开源工具搭环境,模拟真实入侵场景——比如你日志里突然多了个可疑进程创建,或者某台主机网络连接异常,怎么从海量事件里把攻击链揪出来。
课程结构挺清楚:先讲工具怎么部署和调参,再给几个典型攻击案例(横向移动、持久化、数据外泄),最后手把手教你还原攻击路径。终端安全分析这块,最怕的就是日志太多无从下手,这套实战流程能帮你快速建立排查思路。
适合谁?正在做安全运营、或者想从理论转向实战的兄弟。如果你日常要处理EDR告警、做应急响应,这套东西能省不少自己踩坑的时间。
注意一点:工具都是开源的,但需要有一定命令行基础,Windows/Linux环境都会涉及。
资源目录:
1-1 端点安全基础.mp4
1-2 终端日志记录与监控.mp4
1-3 终端日志分析.mp4
1-4 调查与响应活动.mp4
2-1 windows核心进程重要性.mp4
2-2 进程管理工具的使用.mp4
2-3 windows核心进程详解.mp4
2-4 异常进程检测方法.mp4
2-5 注册表与服务配置安全分析.mp4
2-6 安全分析建议.mp4
3-1 工具集简介.mp4
3-2 工具集安装和配置.mp4
3-3 文件与磁盘工具.mp4
3-4 网络分析工具.mp4
3-5 进程分析工具.mp4
3-6 安全分析工具.mp4
3-7 系统信息工具.mp4
3-8 其他杂项工具.mp4
4-1 事件日志简介.mp4
4-2 Event Viewer.mp4
4-3 wevtutil.mp4
4-4 Get-Winevent.mp4
4-5 Xpath查询.mp4
4-6 Event ID基础.mp4
4-7 实践与总结.mp4
5-1 Sysmon简介.mp4
5-2 安装与配置.mp4
5-3 事件筛选与分析.mp4
5-4 恶意软件检测.mp4
5-5 持久化监控.mp4
5-6 终端规避技术识别.mp4
6-1 基本概念.mp4
6-2 基本操作.mp4
6-3 安全应用.mp4
6-4 总结与展望.mp4
7-1 基本概念.mp4
7-2 核心功能.mp4
7-3 部署与配置.mp4
7-4 运维与故障排查.mp4
7-5 系统集成与应用案例.mp4
终端安全监控与分析:从⼊⻔到精通实战指南.zip
免责声明:本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,不得用于商业用途,请遵循相关法律法规。请勿传播使用转载,若由于商用引起版权纠纷,一切责任均由使用者承担。如若本站内容侵犯了原著者的合法权益,联系我们进行处理邮箱∶7512117@qq.com













![[后端编程与架构]彭涛Python爬虫训练营(价值4699)](https://www.xuexi67.com/wp-content/uploads/2026/07/1783922885-c2010626bd6e822.jpg)

