这套东西我整理完自己先跑了一遍,确实能打。不扯理论,直接拿Sysmon、Osquery、Wazuh这三个开源工具搭环境,模拟真实入侵场景——比如你日志里突然多了个可疑进程创建,或者某台主机网络连接异常,怎么从海量事件里把攻击链揪出来。

课程结构挺清楚:先讲工具怎么部署和调参,再给几个典型攻击案例(横向移动、持久化、数据外泄),最后手把手教你还原攻击路径。终端安全分析这块,最怕的就是日志太多无从下手,这套实战流程能帮你快速建立排查思路。

适合谁?正在做安全运营、或者想从理论转向实战的兄弟。如果你日常要处理EDR告警、做应急响应,这套东西能省不少自己踩坑的时间。

注意一点:工具都是开源的,但需要有一定命令行基础,Windows/Linux环境都会涉及。

资源目录:
1-1 端点安全基础.mp4
1-2 终端日志记录与监控.mp4
1-3 终端日志分析.mp4
1-4 调查与响应活动.mp4
2-1 windows核心进程重要性.mp4
2-2 进程管理工具的使用.mp4
2-3 windows核心进程详解.mp4
2-4 异常进程检测方法.mp4
2-5 注册表与服务配置安全分析.mp4
2-6 安全分析建议.mp4
3-1 工具集简介.mp4
3-2 工具集安装和配置.mp4
3-3 文件与磁盘工具.mp4
3-4 网络分析工具.mp4
3-5 进程分析工具.mp4
3-6 安全分析工具.mp4
3-7 系统信息工具.mp4
3-8 其他杂项工具.mp4
4-1 事件日志简介.mp4
4-2 Event Viewer.mp4
4-3 wevtutil.mp4
4-4 Get-Winevent.mp4
4-5 Xpath查询.mp4
4-6 Event ID基础.mp4
4-7 实践与总结.mp4
5-1 Sysmon简介.mp4
5-2 安装与配置.mp4
5-3 事件筛选与分析.mp4
5-4 恶意软件检测.mp4
5-5 持久化监控.mp4
5-6 终端规避技术识别.mp4
6-1 基本概念.mp4
6-2 基本操作.mp4
6-3 安全应用.mp4
6-4 总结与展望.mp4
7-1 基本概念.mp4
7-2 核心功能.mp4
7-3 部署与配置.mp4
7-4 运维与故障排查.mp4
7-5 系统集成与应用案例.mp4
终端安全监控与分析:从⼊⻔到精通实战指南.zip



发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。

最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可在对应资源底部留言,或联络我们。

对于会员专享、整站源码、程序插件、网站模板、网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。

如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理

源码素材属于虚拟商品,具有可复制性,可传播性,一旦授予,不接受任何形式的退款、换货要求。请您在购买获取之前确认好 是您所需要的资源