SaraPeterson8527/windows-security-monitoring-lab

GitHub: SaraPeterson8527/windows-security-monitoring-lab

一个基于 Windows 11 虚拟机的安全监控实验项目,帮助学习者在模拟 SOC 工作流中练习事件日志分析和事件调查技能。

Stars: 0 | Forks: 0

# Windows 安全监控实验室 ## 概述 本项目演示了一个动手实践的 Windows 安全监控环境,旨在练习系统日志记录、事件分析和事件调查。 此实验室的目标是获取审查 Windows 安全事件、识别可疑活动并以类似于安全运营中心 (SOC) 工作流的方式记录发现的实践经验。 # 目标 - 配置 Windows 监控环境 - 审查 Windows 事件日志 - 识别重要安全事件 - 分析用户活动和系统更改 - 记录调查结果 # 环境 **操作系统** - Windows 11 虚拟机 **工具** - Windows 事件查看器 - Sysinternals Suite - PowerShell - Git/GitHub **练习技能** - Windows 管理 - 安全监控 - 日志分析 - 事件记录 - 故障排除 # 调查活动 ## Windows 事件日志分析 审查的 Windows 安全事件包括: - 身份验证活动 - 用户登录 - 失败的登录尝试 - 系统更改 # 发现 调查记录和分析记录在: `findings.md` # 展示技能 Windows 安全监控 事件日志分析 事件响应基础 技术文档 虚拟机管理 故障排除 # 未来改进 计划增加: - Sysmon 集成 - PowerShell 日志分析 - MITRE ATT&CK 技术映射 - SIEM 集成实践
标签:AI合规, 网络安全研究, 虚拟化环境