ParthCyberSec/Windows-Event-Log-Analysis

GitHub: ParthCyberSec/Windows-Event-Log-Analysis

基于 PowerShell 的 Windows 安全事件日志分析脚本项目,用于检测登录异常、权限变更等可疑安全活动。

Stars: 0 | Forks: 0

# Windows 事件日志分析 🔐 ## 概述 使用 PowerShell 分析 Windows 安全事件日志,以检测可疑活动。 ## 分析的事件 ID - 4624 - 成功登录 - 4625 - 登录失败 - 4672 - 分配特殊权限 - 4798 - 枚举用户组成员身份 - 4720 - 创建新用户账户 ## 使用的工具 - Windows 事件查看器 - PowerShell ## 展示的技能 - Windows 日志分析 - PowerShell 脚本编写 - 安全事件监控 - 威胁检测# Windows-事件日志分析 使用 PowerShell 进行 Windows 安全事件日志分析
标签:AI合规, AMSI绕过, IPv6, PowerShell, 威胁检测