SaraPeterson8527/windows-security-monitoring-lab
GitHub: SaraPeterson8527/windows-security-monitoring-lab
一个基于 Windows 11 虚拟机的安全监控实验项目,帮助学习者在模拟 SOC 工作流中练习事件日志分析和事件调查技能。
Stars: 0 | Forks: 0
# Windows 安全监控实验室
## 概述
本项目演示了一个动手实践的 Windows 安全监控环境,旨在练习系统日志记录、事件分析和事件调查。
此实验室的目标是获取审查 Windows 安全事件、识别可疑活动并以类似于安全运营中心 (SOC) 工作流的方式记录发现的实践经验。
# 目标
- 配置 Windows 监控环境
- 审查 Windows 事件日志
- 识别重要安全事件
- 分析用户活动和系统更改
- 记录调查结果
# 环境
**操作系统**
- Windows 11 虚拟机
**工具**
- Windows 事件查看器
- Sysinternals Suite
- PowerShell
- Git/GitHub
**练习技能**
- Windows 管理
- 安全监控
- 日志分析
- 事件记录
- 故障排除
# 调查活动
## Windows 事件日志分析
审查的 Windows 安全事件包括:
- 身份验证活动
- 用户登录
- 失败的登录尝试
- 系统更改
# 发现
调查记录和分析记录在:
`findings.md`
# 展示技能
Windows 安全监控
事件日志分析
事件响应基础
技术文档
虚拟机管理
故障排除
# 未来改进
计划增加:
- Sysmon 集成
- PowerShell 日志分析
- MITRE ATT&CK 技术映射
- SIEM 集成实践
标签:AI合规, 网络安全研究, 虚拟化环境