
مرجع يربط أحداث التتبع في Windows — Sysmon وSecurity Auditing وThreat Intelligence ETW — بدوال API الأساسية، مما يساعد المدافعين على فهم توليد الأحداث لهندسة الكشف.
مشروع أُنشئ لرسم خريطة الوظائف المسؤولة عن تشغيل الأحداث من مصادر القياس عن بُعد المختلفة.
الورقة الرئيسية للربط: ورقة Google Sheets لربط الأحداث



لقد كتبتُ بعض المنشورات حول منهجيتي في تتبع هذه الأحداث وصولًا إلى واجهات برمجة التطبيقات، يرجى قراءتها إذا كنت مهتمًا:
إذا كان لدى أي شخص اقتراحات حول كيفية عرض هذه البيانات بطريقة مختلفة لمساعدة المدافعين بشكل أفضل، أو أي ملاحظات أخرى، فيرجى التواصل! الهدف من هذا المشروع هو مساعدة المدافعين على فهم كيفية توليد البيانات، حتى نكون أكثر وعيًا في قراراتنا عند الاستفادة من تلك البيانات.