Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
openedr — Open EDR öffentliches Repository | Kitploit
Tools/GitHubGitHub/comodosecurity/openedr
DefensivwerkzeugeSchwachstellenanalyseForensikBedrohungsanalyseIncident Response
GitHubcomodosecurity/openedr

openedr

Open EDR öffentliches Repository

Repository anzeigen
2.7k519vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OpenEDR

OpenEDR Slack E-Mail

OpenEDR - Erste Schritte

Wir bei OpenEDR glauben daran, eine Cybersicherheitsplattform zu schaffen, deren Quellcode der Öffentlichkeit frei zur Verfügung steht, und bei der Produkte und Dienste gemeinsam bereitgestellt und verwaltet werden können. EDR ist unser Ausgangspunkt. OpenEDR ist eine vollwertige EDR-Funktionalität. Es handelt sich um eine der ausgefeiltesten und effektivsten EDR-Codebasen der Welt, und mit Hilfe der Community wird sie noch besser werden.

OpenEDR ist kostenlos und sein Quellcode ist öffentlich zugänglich. Mit OpenEDR können Sie analysieren, was in Ihrer gesamten Umgebung auf der Ebene der grundlegenden Sicherheitsereignisse geschieht. Diese Granularität ermöglicht eine genaue Ursachenanalyse, die für eine schnellere und effektivere Behebung erforderlich ist. Die Verfolgung von Prozesshierarchien hat sich als die beste Methode erwiesen, um diese Art von Informationen zu vermitteln – sie liefern nicht nur Daten, sondern umsetzbares Wissen. Es werden alle Details zu Endpunkten, Hashes sowie Basis- und erweiterten Ereignissen erfasst. Sie erhalten detaillierte Datei- und Geräteverlaufsinformationen und können einzelne Ereignisse durchgehen, um ein größeres Problem aufzudecken, das Ihr System gefährden könnte.

Die Sicherheitsarchitektur von OpenEDR vereinfacht die Erkennung von Sicherheitsverletzungen, den Schutz und die Transparenz, indem sie für alle Bedrohungsvektoren funktioniert, ohne dass ein weiterer Agent oder eine andere Lösung erforderlich ist. Der Agent zeichnet alle Telemetrieinformationen lokal auf und sendet die Daten dann an lokal gehostete oder in der Cloud gehostete ElasticSearch-Bereitstellungen. Echtzeittransparenz und kontinuierliche Analyse sind wesentliche Elemente des gesamten Endpunktsicherheitskonzepts. OpenEDR ermöglicht es Ihnen, Analysen darüber durchzuführen, was in Ihrer Umgebung auf der Ebene der Basisereignisse geschieht. Dies ermöglicht eine genaue Ursachenanalyse, die zu einer besseren Behebung von Kompromittierungen führt. Die integrierte Sicherheitsarchitektur von OpenEDR bietet vollständige Angriffsvektor-Transparenz, einschließlich des MITRE-Frameworks.

Schnellstart

Die Resonanz der Community auf OpenEDR war absolut überwältigend! Vielen Dank. Wir hatten viele Anfragen von Leuten, die OpenEDR einfach und schnell bereitstellen und nutzen möchten. Wir haben einen Fahrplan, um all dies zu erreichen. In der Zwischenzeit haben wir uns jedoch entschieden, die Comodo Dragon Enterprise-Plattform mit OpenEDR zu verwenden, um dies zu erreichen. Durch die einfache Eröffnung eines Kontos können Sie OpenEDR nutzen. Keine benutzerdefinierte Installation, keine Log-Forwarding-Konfiguration oder Gedanken über die Speicherung von Telemetriedaten. All dies wird von der Comodo Dragon-Plattform erledigt. Dies ist nur eine kurzfristige Lösung, bis alle benutzerfreundlichen Pakete für OpenEDR fertiggestellt sind. Nutzen Sie in der Zwischenzeit diese Gelegenheit, indem Sie eine E-Mail an [email protected] senden, um loszulegen!

Komponenten

Open EDR besteht aus den folgenden Komponenten:

  • Laufzeitkomponenten
    • Kernbibliothek – das grundlegende Framework;
    • Dienst – Dienstprogramm;
    • Prozessmonitor – Komponenten für die prozessbezogene Überwachung;
      • Injizierte DLL – die Bibliothek, die in verschiedene Prozesse injiziert wird und API-Aufrufe hookt;
      • Lader für injizierte DLL – die Treiberkomponente, die die injizierte DLL in jeden neuen Prozess lädt;
      • Controller für injizierte DLL – Dienstkomponente für die Interaktion mit der injizierten DLL;
    • Systemmonitor – der generische Container für verschiedene Kernel-Mode-Komponenten;
    • Dateisystem-Mini-Filter – die Kernel-Komponente, die I/O-Anforderungen des Dateisystems hookt;
    • Low-Level-Prozessüberwachungskomponente – überwacht Prozesserstellung/-löschung mithilfe von System-Callbacks;
    • Low-Level-Registrierungsüberwachungskomponente – überwacht Registry-Zugriffe mithilfe von System-Callbacks;
    • Selbstschutzanbieter – verhindert unbefugte Änderungen an EDR-Komponenten und -Konfiguration;
    • Netzwerkmonitor – Netzwerkfilter zur Überwachung der Netzwerkaktivität;
  • Installer

Generisches High-Level-Interaktionsdiagramm für Laufzeitkomponenten

Für Details siehe hier: https://techtalk.comodo.com/2020/09/19/open-edr-components/

Community

  • Community Foren: https://community.openedr.com/
  • Slack beitreten Slack
  • Registrierung E-Mail

Roadmap

Bitte siehe hier für den Projektfahrplan: https://github.com/ComodoSecurity/openedr_roadmap/projects/1

Erste Schritte

Bitte werfen Sie einen Blick auf die folgenden Dokumente.

  1. Erste Schritte
  2. Build-Anweisungen
  3. Docker-Installation
  4. Einrichtung von Elasticsearch, Kibana und Logstash
  5. Einrichtung von OpenEDR und Filebeat
  6. Bearbeiten von Alarmierungsrichtlinien
  7. Einrichtung von Kibana

Veröffentlichungen

https://github.com/ComodoSecurity/openedr/releases/tag/release-2.5.1

Screenshots

Wie die Integration von OpenEDR mit einer Plattform aussieht und eine Präsentation der OpenEDR-Funktionen.

Erkennung / Alarmierung OpenEDR

Ereignisdetails OpenEDR

Dashboard OpenEDR

Prozess-Zeitachse OpenEDR

Prozess-Baumansicht OpenEDR

Ereignissuche OpenEDR

Tool herunterladen