
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
Wazuh Agent的安装配置与注册流程
本文介绍了Wazuh安全监控系统的实验部署与功能测试。实验搭建了包含Wazuh服务器(CentOS 7)、被监控终端(Windows 10)和攻击机(Kali Linux)的VMware虚拟环境,详细说明了Wazuh Agent的安装配置流程。通过模拟四种典型攻击场景(SSH暴力破解、文件篡改、恶意命令执行和端口扫描),验证了Wazuh的核心检测能力,包括:成功识别暴力破解行为(规则ID 5712

ARP欺骗、DNS欺骗、Windows应急排查Windows系统加固
本文介绍了在虚拟环境下进行的网络安全实验操作,主要包括ARP欺骗攻击和Windows系统安全排查与加固两部分。在ARP欺骗实验中,详细说明了使用Cain工具扫描网络主机、获取目标信息并实施欺骗的完整流程。在Windows安全防护部分,重点阐述了账户管理、进程监控、启动项检查、日志分析等应急排查方法,以及通过禁用高危服务、配置密码策略、加固防火墙等措施提升系统安全性。所有操作均在虚拟环境完成,用于网

到底了







