Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tylium — Primäre Datenpipelines für die Erkennung von Eindringlingen, Sicherheitsanalysen und Bedrohungsjagd | Kitploit
Tools/GitHubGitHub/randomuserid/tylium
DefensivwerkzeugeInformationsbeschaffungBedrohungsanalyseEinbruchserkennungLog-Analyse
GitHubrandomuserid/tylium

Tylium

Primäre Datenpipelines für die Erkennung von Eindringlingen, Sicherheitsanalysen und Bedrohungsjagd

Repository anzeigen
858vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Carrelon

Tylium

Primäre Datenpipelines für Intrusion Detection, Security Analytics und Threat Hunting

Diese Dateien enthalten Konfigurationen zur Erzeugung von EDR-Daten (Endpoint Detection and Response) zusätzlich zu den üblichen Systemprotokollen. Diese Konfigurationen ermöglichen die Produktion dieser Datenströme mit F/OSS (freie und/oder Open-Source-Tools). Die F/OSS-Tools bestehen aus Auditd für Linux, Sysmon für Windows und Xnumon für den Mac. Ebenfalls enthalten ist eine Reihe von Notizen zur Konfiguration von Suricata-Ereignissen und -Regeln.

Diese Datensätze erfassen und/oder generieren die Arten von sicherheitsrelevanten Ereignissen, die für Threat-Hunting-Techniken und eine breite Palette von Security Analytics erforderlich sind.

Tylium ist Teil des SpaceCake-Projekts zur plattformübergreifenden Intrusion Detection, Security Analytics und Threat Hunting unter Verwendung von Open-Source-Tools für Linux und Windows sowohl in Cloud- als auch in konventionellen Umgebungen.

Inhalt:

Linux

auditd.yaml – eine Reihe von Auditd-Regeln zur Generierung von Datei-, Netzwerk- und Prozessereignissen über das Auditd-Subsystem für Linux

SystemLogs.md – eine Matrix der nativen Linux-Betriebssystem- und Webserver-Protokolle

MacOS

configuration.plist – eine Konfiguration zur Erzeugung von sysmon-ähnlichen Ereignissen unter Verwendung des xnumon-Projekts auf dem MacOS

Suricata

Notizen zur Ereignis- und Regelkonfiguration für Suricata in Cloud- vs. terrestrischen Umgebungen

Windows

EventLogs.md – eine Matrix ausgewählter Windows-Ereignisprotokollmeldungen und deren Speicherorte

sysmon-config-base.xml – eine Sysmon-Konfigurationsdatei zur Erzeugung von Datei-, Netzwerk-, Registry-, Netzwerk-, Prozess- und WMI-Ereignissen mit Sysmon für Windows

Tool herunterladen