Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TelemetrySource — Referenzzuordnung von Windows-Telemetrieereignissen – Sysmon, Security Auditing und Threat Intelligence ETW – zu zugrunde liegenden API-Funktionen, die Verteidigern hilft, die Ereignisgenerierung für das Detection Engineering zu verstehen. | Kitploit
Tools/GitHubGitHub/jonny-jhnson/telemetrysource
DefensivwerkzeugeBedrohungsanalyseLernen & BildungKuratierte RessourcenLog-Analyse
GitHubjonny-jhnson/telemetrysource

TelemetrySource

Referenzzuordnung von Windows-Telemetrieereignissen – Sysmon, Security Auditing und Threat Intelligence ETW – zu zugrunde liegenden API-Funktionen, die Verteidigern hilft, die Ereignisgenerierung für das Detection Engineering zu verstehen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
26421vor 2 JahrenVon Kitploit geprüft

TelemetrySource

Projekt zur Kartierung von Funktionen, die für das Auslösen von Ereignissen aus verschiedenen Telemetriequellen verantwortlich sind.

Haupt-Zuordnungstabelle: Google Sheet zur Ereigniszuordnung

Derzeit zugeordnete Quellen:

Sysmon

Sysmon-Overview

Windows-Sicherheitsereignisse (Microsoft-Windows-Security-Auditing)

WSE-Overview

Threat-Intelligence-Ereignisse (Microsoft-Windows-Threat-Intelligence)

Microsoft-Windows-Threat-Intelligence

  • Jede Quelle besitzt eine eigene README-Datei mit den notwendigen Informationen, um zu verstehen, wie die Zuordnungen funktionieren.

Blogs:

Ich habe ein paar Beiträge über meine Methodik geschrieben, diese Ereignisse bis zu den APIs zurückzuverfolgen. Bitte lies sie, falls du interessiert bist:

  • Uncovering Windows Events - Part 1: TelemetrySource
  • Uncovering Windows Events - Part 2: The Methodology
  • Uncovering Windows Events - Part 3: Threat Intelligence ETW

Feedback:

Wenn jemand Vorschläge hat, wie diese Daten anders bereitgestellt werden könnten, um Verteidigern besser zu helfen, oder sonstiges Feedback hat, melde dich bitte! Das Ziel dieses Projekts ist es, Verteidigern zu helfen zu verstehen, wie Daten erzeugt werden, damit wir bei der Nutzung dieser Daten fundiertere Entscheidungen treffen können.

Offene Aufgaben:

  • Sysmon auf v14 aktualisieren
  • Ereignisse in Microsoft-Windows-Security-Auditing erweitern
  • Weitere ETW-Provider hinzufügen
Tool herunterladen