ilyess-sellami/Windows-EventID-Book
GitHub: ilyess-sellami/Windows-EventID-Book
一本结构化的 Windows 事件 ID 参考手册,旨在帮助安全分析师和蓝队快速识别和调查关键安全事件。
Stars: 1 | Forks: 0
# 📘 Windows EventID 手册
标签:AD域安全, Conpot, EventID, IPv6, PE 加载器, PFX证书, PoC, PowerShell, RDP, SMB, Sysmon, Threat Hunting, Windows Defender, Windows安全, Windows日志, 事件ID, 备忘录, 安全分析师, 安全基线, 安全运营中心, 库, 应急响应, 攻击检测, 教学环境, 数字取证, 暴力破解, 模拟器, 横向移动, 系统运维, 编程规范, 网络安全, 网络映射, 自动化脚本, 蓝军, 错误配置检测, 防御加固, 防火墙日志, 隐私保护