课程目录
1-1 [终端安全分析基础] 端点安全基础 (10:18) 1-2 [终端安全分析基础] 终端日志记录与监控 (07:07) 1-3 [终端安全分析基础] 终端日志分析 (04:36) 1-4 [终端安全分析基础] 调查与响应活动 (02:55) 2-1 [核心Windows进程基础] windows核心进程重要性 (01:30) 2-2 [核心Windows进程基础] 进程管理工具的使用 (01:51) 2-3 [核心Windows进程基础] windows核心进程详解 (05:48) 2-4 [核心Windows进程基础] 异常进程检测方法 (43) 2-5 [核心Windows进程基础] 注册表与服务配置安全分析 (01:23) 2-6 [核心Windows进程基础] 安全分析建议 (01:54) 3-1 [Sysinternals工具集基础] 工具集简介 (02:43) 3-2 [Sysinternals工具集基础] 工具集安装和配置 (06:34) 3-3 [Sysinternals工具集基础] 文件与磁盘工具 (03:15) 3-4 [Sysinternals工具集基础] 网络分析工具 (01:08) 3-5 [Sysinternals工具集基础] 进程分析工具 (05:18) 3-6 [Sysinternals工具集基础] 安全分析工具 (56) 3-7 [Sysinternals工具集基础] 系统信息工具 (57) 3-8 [Sysinternals工具集基础] 其他杂项工具 (02:31) 4-1 [Windows Event Logs] 事件日志简介 (02:20) 4-2 [Windows Event Logs] Event Viewer (50) 4-3 [Windows Event Logs] wevtutil (51) 4-4 [Windows Event Logs] Get-Winevent (01:02) 4-5 [Windows Event Logs] Xpath查询 (01:01) 4-6 [Windows Event Logs] Event ID基础 (01:01) 4-7 [Windows Event Logs] 实践与总结 (02:01) 5-1 [Sysmon工具基础] Sysmon简介 (04:00) 5-2 [Sysmon工具基础] 安装与配置 (08:12) 5-3 [Sysmon工具基础] 事件筛选与分析 (02:09) 5-4 [Sysmon工具基础] 恶意软件检测 (10:41) 5-5 [Sysmon工具基础] 持久化监控 (02:56) 5-6 [Sysmon工具基础] 终端规避技术识别 (07:12) 6-1 [Osquery基础] 基本概念 (12:27) 6-2 [Osquery基础] 基本操作 (18:45) 6-3 [Osquery基础] 安全应用 (09:38) 6-4 [Osquery基础] 总结与展望 (01:43) 7-1 [Wazuh工具基础] 基本概念 (04:12) 7-2 [Wazuh工具基础] 核心功能 (03:12) 7-3 [Wazuh工具基础] 部署与配置 (05:17) 7-4 [Wazuh工具基础] 运维与故障排查 (04:04) 7-5 [Wazuh工具基础] 系统集成与应用案例 (04:29)





