2026 修订版 混合式教学 · 考查课 9 章 + 1 讲座

智能系统安全运维与实践
系统运维 × 安全分析

在专业使用 Windows 操作系统的基础上,掌握现代智能系统的运维机制与安全防护手段。 课程围绕智能运维环境、安全威胁分析、自动化与 AI 实践、数据安全与恢复四个维度展开, 在真机与虚拟机中完成脚本自动化、进程行为观察、恶意代码分析等实践,做到「知己知彼」。

运维现场 · PowerShell

课程概览

0
教学单元
0
知识维度
0
实操作业
0
综合恶意代码实验
0
套在线课件
0
交互演示

四个知识维度

维度一 智能运维环境

Windows 安装配置、启动过程与磁盘分区、虚拟机隔离环境,以及 AI 开发环境的自动化部署。

维度二 安全威胁分析

理解 Windows 恶意代码的工作机制与自启动手段,借助 AI 辅助恶意代码分析,识别生成式安全威胁。

维度三 自动化与 AI 实践

用命令行、PowerShell 与批处理脚本完成系统维护任务,结合大模型工具提升运维效率。

维度四 数据安全与恢复

从 NTFS 文件系统与 $MFT 结构理解数据存储与删除的底层机制,掌握数据恢复思路与个人信息防护。

学习路径 · 课程章节

从认识操作系统到分析恶意代码。每章页面内嵌全套课件(方向键翻页、f 键全屏),并配有要点梳理与随堂小测。

讲座 · 试讲从 CLI 到 Agent 命令行到 AI Agent 的演进:终端与 Shell、PowerShell 基本用法、环境变量 专题讲座
第 00 章课程概述 课程定位与考核、什么是信息安全、黑客与程序员、CTF 与网络空间守护 混合式教学 · 考查课
第 01 章Windows 基础 计算机组成与操作系统、Windows 发展史、Windows 10 常见组件与专业硬件参数 系统使用的地基
第 02 章系统维护 路径与文件、磁盘管理、NTFS 文件系统与 $MFT 文件记录、数据恢复、网络维护 含 NTFS 结构详解
第 03 章Shell 与脚本 GUI 与 CLI、终端控制台与 Shell、标准流、PowerShell 命令与帮助系统 含定时截屏脚本实例
第 03 章实践自动化与脚本 批处理命令行、命令结构与帮助文档、机房管理与自动化运维场景 作业① 截屏邮件批处理
第 04 章虚拟机 虚拟机概念与三大用途、VirtualBox 配置、共享文件夹、快照与迁移 后续实验的基础设施
第 05 章系统安装 BIOS 与 UEFI 启动过程、MBR 与 GPT 分区、安装 U 盘制作与系统重装 动手重装一台电脑
第 06 章Windows 组件 用户与用户组、net user 账户管理、进程与线程、任务管理器与 Process Explorer 作业② ProcMon 找隐藏图片
第 07 章恶意代码介绍 恶意代码概念与发展阶段(原始病毒到 APT)、分类方式、宏病毒等常见类型 知己知彼
第 08 章恶意代码分析 注册表结构与自启动方式、Process Monitor / PC Hunter / 火绒剑分析工具与检测实践 综合大实验 · 虚拟机中进行

课程知识图谱

拖拽节点、悬停查看说明、点击章节节点直达章节页。虚线为跨章节能力依赖。

拖拽 / 悬停 / 点击章节节点跳转

作业线

① 自动化脚本自动化与脚本章节

编写自动截屏并发送邮件的批处理 / PowerShell 脚本,连同实验心得提交到作业仓库。

② 进程行为观察Windows 组件章节

使用 Process Monitor 观察 homework.exe 的文件操作,找到其隐藏的 jpg 图片并撰写实验报告。

③ 恶意代码分析恶意代码分析章节 · 综合实验

在虚拟机中解包病毒样本,用 Process Monitor 记录非管理员与管理员权限下的行为差异,对比进程、注册表、文件操作,并用火绒剑尝试清除。

实验环境

所有病毒分析实验必须在虚拟机中进行。 第 04 章将完成 VirtualBox 与客机增强件的安装配置,快照功能可随时还原被感染的环境。

考核方式

混合式教学,考查课。成绩以平时作业与实验报告为主,无传统闭卷考试。

提交方式

作业通过 GitHub Classroom 仓库提交,报告中使用 Markdown 记录实验过程与截图。