Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SysmonCommunityGuide — # TrustedSec Sysinternals Sysmon Community Guide | Kitploit
Tools/GitHubGitHub/trustedsec/sysmoncommunityguide
EinbruchserkennungLernen & BildungKuratierte RessourcenLog-Analyse
GitHubtrustedsec/sysmoncommunityguide

SysmonCommunityGuide

# TrustedSec Sysinternals Sysmon Community Guide

Repository anzeigen
1.4k18418vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TrustedSec Sysmon Community-Leitfaden

Creative-Commons-Lizenz

Dieses Werk ist lizenziert unter einer Creative Commons Attribution-ShareAlike 4.0 International License; bitte geben Sie TrustedSec LLC als Urheber an.

Sie dürfen:

Teilen — das Material in jedem Medium oder Format vervielfältigen und weiterverbreiten.

Bearbeiten — das Material remixen, verändern und darauf aufbauen.

Die Autoren ermutigen Sie, diese Inhalte so weit wie möglich weiterzuverbreiten, verlangen jedoch, dass Sie die unten genannten Hauptautoren nennen und uns auf GitHub über etwaige Verbesserungen informieren.

Inhaltsverzeichnis

  • Was ist Sysmon

  • Sysmon unter Windows

    • Der Sysmon-Treiber

    • Installation und Konfiguration

  • Sysmon unter Linux

    • sysinternalsEBPF

    • Installation und Konfiguration

  • Konfiguration

  • Grundlagen des Detection Engineering

  • Sysmon-Ereignisse

    • Prozessereignisse

      • Prozesserstellung

      • Prozessbeendigung

      • Prozesszugriff

    • Dateiereignisse

      • Dateierstellung

      • Änderung des Dateierstellungszeitpunkts

      • Hash der Dateistream-Erstellung

      • Dateilöschung

      • Dateilöschung erkannt

      • EXE-Dateiblockierung

      • Datei-Schredder-Blockierung

    • Benannte Pipes

    • Treiberladung

    • Registrierungsaktionen

    • Image-Laden

    • Netzwerkverbindungen

    • Remote-Thread erstellen

    • Roher Lesezugriff

    • DNS-Abfrage

    • WMI-Ereignisse

    • Zwischenablage-Erfassung

    • Prozess-Image-Manipulation

Aktueller Stand:

Microsoft Sysinternals Sysmon ist eine sich ständig ändernde Software von Microsoft, die den Benutzern kostenlos zur Verfügung gestellt wird. Daher wird sie laufend aktualisiert und mit neuen Funktionen erweitert. In Bezug auf Konfigurationen versucht dieser Leitfaden so offen wie möglich zu sein, da jede Umgebung einzigartig ist und die Empfehlungen so weit wie möglich auf diesen Einschränkungen basieren. Der Leitfaden ist als Open Source angelegt, damit die Community mit der Weiterentwicklung von Sysmon zur Erweiterung und Pflege des Leitfadens beiträgt.

Mitwirken

Bitte nutzen Sie das Issues-System oder GitHub-Pull-Requests, um Korrekturen, Beiträge und andere Änderungen am Text vorzunehmen – wir freuen uns über Ihre Beiträge!

Danksagungen

Dieser Leitfaden wurde von Carlos Perez von TrustedSec LLC geschrieben, gepflegt und bearbeitet.

  • Copyright 2025 © TrustedSec LLC.
Tool herunterladen