Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Windows 事件、Sysmon 与 ELK!(二)
netspi.com
| 博客 |
#windows
|
#blue-team
|
#logging
|
#wef
|
#sysmon
|
#elk
|
#winlogbeat
摘要
手把手搭建 Windows 事件转发(WEF)收集器,通过 GPO 部署 Sysmon 与事件订阅,再用 Winlogbeat 把转发事件接入 ELK,实现端点日志集中监控与告警。
发布时间
2018-03-12 00:00
收录时间
2026-09-20 06:05
原文 ↗
← 上一篇
Jira 信息收集
下一篇 →
CAPTCHA 的正确实现方式?
相关内容
博客
·
netspi.com
Windows 事件、Sysmon 与 ELK!(一)
Windows 监控系列第一篇:用脚本在 Ubuntu 上快速部署 ELK,以 Nginx 反向代理为 Kibana 加上基础认证,为后续用 Winlogbeat、WEF 与 Sysmon 采集端点事件打基础。
博客
·
blog.sentry.security
Log Curation 101
一份 SIEM 日志治理清单:把九类日志源按调查价值分级,指导解析、留存与检测工程投入,避免检测规则因数据源缺失或字段解析不良而失效。
博客
·
netspi.com
第三部分:准备好红队演练了吗?最大化学习成效与协作成长
红队演练系列第三篇:红蓝联合复盘、无指责事后分析与共同流程,可把演练发现转化为持久的安全改进。
博客
·
netspi.com
云环境攻击模拟的三点经验启示
NetSPI 结合十年云上攻击模拟经验总结出三点教训:仅靠云平台默认日志不足以支撑检测,SIEM 规则需持续调优,而入侵与攻击模拟(BAS)可有效检验 Azure 环境的检测能力。
博客
·
netspi.com
17 Resources You Can’t Miss When Starting Your Career in Application Security
面向想进入应用安全(AppSec)领域的防御方向工程师,文章整理了 17 个入门资源:从 Microsoft 免费安全基础课程、Web 开发基础,到动手实验平台、进阶教育与 OWASP 等专业组织,帮助新人少走弯路。
博客
·
netspi.com
红队演练中 CISO 会经历什么?
NetSPI 为 CISO 参加红队演练提供准备指南:如何根据安全项目成熟度对齐演练目标、应提前告知蓝队多少信息、以及演练后可期待的发现与长期改进建议,强调红队演习并非一成不变的标准化服务。
返回