LuckasCelicourt/windows-incident-response
GitHub: LuckasCelicourt/windows-incident-response
一个个人 Windows 应急响应实践仓库,记录安全调查练习的方法论与学习路径,涵盖日志分析、进程排查和恶意软件持久化分析等方向。
Stars: 0 | Forks: 0
# Windows 应急响应
## 项目概述
该仓库记录了我亲自动手进行的 Windows 应急响应调查和安全分析练习。这些项目的目的是加强我识别可疑活动、分析 Windows 取证数据以及开发结构化应急响应方法论的能力。
# 目标
通过分析日志、识别妥协指标(IOC)、记录调查结果以及提升应急响应技能,积累调查 Windows 系统的实践经验。
# 环境
- Windows 10 / Windows 11
- 虚拟机
- TryHackMe Labs
- 个人实验室环境
# 使用的工具
- Windows Event Viewer
- Windows Defender
- PowerShell
- Command Prompt
- Microsoft Sysinternals
- Task Manager
- Autoruns
- Process Explorer
# 展示的技能
- Windows 日志分析
- 应急响应
- 事件调查
- 进程分析
- Windows 安全
- 文档编写
- 问题解决
# 调查
项目完成后将添加在此处。
| 调查 | 状态 |
|---------------|--------|
| 事件日志调查 | 已计划 |
| 失败登录分析 | 已计划 |
| 可疑进程调查 | 已计划 |
| 恶意软件持久化分析 | 已计划 |
| Windows Defender 调查 | 已计划 |
# 经验教训
随着我完成更多的 Windows 应急响应练习并记录新的调查,该仓库将继续扩充。
# 未来改进
- 添加截图
- 包含 PowerShell 命令
- 记录调查结果
- 扩展调查范围
- 改进检测技术
## 作者
**Luckas Celicourt**
网络安全与信息技术专业人士
警校生 | CLK Groups 创始人兼 CEO
标签:AI合规, 库, 应急响应, 数字取证, 自动化脚本