终端安全监控与分析:从入到精通实战指南
获取资源
夸克网盘 长按或复制下方内容
https://pan.quark.cn/s/8598383193fa
资源介绍
这套东西我整理完自己先跑了一遍,确实能打。不扯理论,直接拿Sysmon、Osquery、Wazuh这三个开源工具搭环境,模拟真实入侵场景——比如你日志里突然多了个可疑进程创建,或者某台主机网络连接异常,怎么从海量事件里把攻击链揪出来。
课程结构挺清楚:先讲工具怎么部署和调参,再给几个典型攻击案例(横向移动、持久化、数据外泄),最后手把手教你还原攻击路径。终端安全分析这块,最怕的就是日志太多无从下手,这套实战流程能帮你快速建立排查思路。
适合谁?正在做安全运营、或者想从理论转向实战的兄弟。如果你日常要处理EDR告警、做应急响应,这套东西能省不少自己踩坑的时间。
注意一点:工具都是开源的,但需要有一定命令行基础,Windows/Linux环境都会涉及。
资源目录:
1-1 端点安全基础.mp4
1-2 终端日志记录与监控.mp4
1-3 终端日志分析.mp4
1-4 调查与响应活动.mp4
2-1 windows核心进程重要性.mp4
2-2 进程管理工具的使用.mp4
2-3 windows核心进程详解.mp4
2-4 异常进程检测方法.mp4
2-5 注册表与服务配置安全分析.mp4
更多亲测好资源
微信搜索公众号 「一技」,获取站长深度测评与最新资源推送