Configuring Windows Event Logging For Detection

配置 Windows 事件日志与高级审计策略,以生成高质量安全事件用于威胁检测和取证调查。 适用于为登录事件、进程创建、权限使用和对象访问启用审计策略,以支撑 SIEM 检测规则的场景。

killvxk 49ad856 8 files · 26.6 KB Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/configuring-windows-event-logging-for-detection commit 49ad856102

Frequently asked questions

npx skillmds@latest add killvxk/configuring-windows-event-logging-for-detection