课程目录
1-1 [终端安全分析基础] 端点安全基础 (10:18)
1-2 [终端安全分析基础] 终端日志记录与监控 (07:07)
1-3 [终端安全分析基础] 终端日志分析 (04:36)
1-4 [终端安全分析基础] 调查与响应活动 (02:55)
2-1 [核心Windows进程基础] windows核心进程重要性 (01:30)
2-2 [核心Windows进程基础] 进程管理工具的使用 (01:51)
2-3 [核心Windows进程基础] windows核心进程详解 (05:48)
2-4 [核心Windows进程基础] 异常进程检测方法 (43)
2-5 [核心Windows进程基础] 注册表与服务配置安全分析 (01:23)
2-6 [核心Windows进程基础] 安全分析建议 (01:54)
3-1 [Sysinternals工具集基础] 工具集简介 (02:43)
3-2 [Sysinternals工具集基础] 工具集安装和配置 (06:34)
3-3 [Sysinternals工具集基础] 文件与磁盘工具 (03:15)
3-4 [Sysinternals工具集基础] 网络分析工具 (01:08)
3-5 [Sysinternals工具集基础] 进程分析工具 (05:18)
3-6 [Sysinternals工具集基础] 安全分析工具 (56)
3-7 [Sysinternals工具集基础] 系统信息工具 (57)
3-8 [Sysinternals工具集基础] 其他杂项工具 (02:31)
4-1 [Windows Event Logs] 事件日志简介 (02:20)
4-2 [Windows Event Logs] Event Viewer (50)
4-3 [Windows Event Logs] wevtutil (51)
4-4 [Windows Event Logs] Get-Winevent (01:02)
4-5 [Windows Event Logs] Xpath查询 (01:01)
4-6 [Windows Event Logs] Event ID基础 (01:01)
4-7 [Windows Event Logs] 实践与总结 (02:01)
5-1 [Sysmon工具基础] Sysmon简介 (04:00)
5-2 [Sysmon工具基础] 安装与配置 (08:12)
5-3 [Sysmon工具基础] 事件筛选与分析 (02:09)
5-4 [Sysmon工具基础] 恶意软件检测 (10:41)
5-5 [Sysmon工具基础] 持久化监控 (02:56)
5-6 [Sysmon工具基础] 终端规避技术识别 (07:12)
6-1 [Osquery基础] 基本概念 (12:27)
6-2 [Osquery基础] 基本操作 (18:45)
6-3 [Osquery基础] 安全应用 (09:38)
6-4 [Osquery基础] 总结与展望 (01:43)
7-1 [Wazuh工具基础] 基本概念 (04:12)
7-2 [Wazuh工具基础] 核心功能 (03:12)
7-3 [Wazuh工具基础] 部署与配置 (05:17)
7-4 [Wazuh工具基础] 运维与故障排查 (04:04)
7-5 [Wazuh工具基础] 系统集成与应用案例 (04:29)