LuckasCelicourt/windows-incident-response

GitHub: LuckasCelicourt/windows-incident-response

一个个人 Windows 应急响应实践仓库,记录安全调查练习的方法论与学习路径,涵盖日志分析、进程排查和恶意软件持久化分析等方向。

Stars: 0 | Forks: 0

# Windows 应急响应 ## 项目概述 该仓库记录了我亲自动手进行的 Windows 应急响应调查和安全分析练习。这些项目的目的是加强我识别可疑活动、分析 Windows 取证数据以及开发结构化应急响应方法论的能力。 # 目标 通过分析日志、识别妥协指标(IOC)、记录调查结果以及提升应急响应技能,积累调查 Windows 系统的实践经验。 # 环境 - Windows 10 / Windows 11 - 虚拟机 - TryHackMe Labs - 个人实验室环境 # 使用的工具 - Windows Event Viewer - Windows Defender - PowerShell - Command Prompt - Microsoft Sysinternals - Task Manager - Autoruns - Process Explorer # 展示的技能 - Windows 日志分析 - 应急响应 - 事件调查 - 进程分析 - Windows 安全 - 文档编写 - 问题解决 # 调查 项目完成后将添加在此处。 | 调查 | 状态 | |---------------|--------| | 事件日志调查 | 已计划 | | 失败登录分析 | 已计划 | | 可疑进程调查 | 已计划 | | 恶意软件持久化分析 | 已计划 | | Windows Defender 调查 | 已计划 | # 经验教训 随着我完成更多的 Windows 应急响应练习并记录新的调查,该仓库将继续扩充。 # 未来改进 - 添加截图 - 包含 PowerShell 命令 - 记录调查结果 - 扩展调查范围 - 改进检测技术 ## 作者 **Luckas Celicourt** 网络安全与信息技术专业人士 警校生 | CLK Groups 创始人兼 CEO
标签:AI合规, 库, 应急响应, 数字取证, 自动化脚本