Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SysmonCommunityGuide — TrustedSec Sysinternals Sysmon Community Guide | Kitploit
Herramientas/GitHubGitHub/trustedsec/sysmoncommunityguide
Intrusion DetectionLearning & EducationCurated ResourcesLog Analysis
GitHubtrustedsec/sysmoncommunityguide

SysmonCommunityGuide

TrustedSec Sysinternals Sysmon Community Guide

Ver Repositorio
1.4k184hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Guía comunitaria de Sysmon de TrustedSec

Creative Commons License

Esta obra está bajo una Licencia Creative Commons Atribución-CompartirIgual 4.0 Internacional, por favor, atribuye a TrustedSec LLC

Eres libre de:

Compartir — copiar y redistribuir el material en cualquier medio o formato.

Adaptar — remezclar, transformar y construir a partir del material.

Los autores te animan a redistribuir este contenido lo más ampliamente posible, pero te piden que des crédito a los autores principales mencionados a continuación y que nos notifiques en GitHub cualquier mejora que realices.

Tabla de contenidos

  • ¿Qué es Sysmon?

  • Sysmon en Windows

    • El controlador de Sysmon

    • Instalación y configuración

  • Sysmon en Linux

    • sysinternalsEBPF

    • Instalación y configuración

  • Configuración

  • Fundamentos de ingeniería de detección

  • Eventos de Sysmon

    • Eventos de procesos

      • Creación de procesos

      • Terminación de procesos

      • Acceso a procesos

    • Eventos de archivos

      • Creación de archivos

      • Cambio de hora de creación de archivos

      • Hash de creación de flujo de archivos

      • Eliminación de archivos

      • Eliminación de archivo detectada

      • Bloqueo de archivos EXE

      • Bloqueo de trituración de archivos

    • Named Pipes

    • Carga de controladores

    • Acciones del registro

    • Carga de imágenes

Estado actual:

Microsoft Sysinternals Sysmon es un software en constante evolución que Microsoft proporciona gratuitamente a sus usuarios. Como tal, se actualiza constantemente y se añaden nuevas funciones. En cuanto a las configuraciones, esta guía intenta ser lo más abierta posible, ya que cada entorno es único y las recomendaciones se basan en estas limitaciones tanto como sea posible. La guía se publica como código abierto para que, a medida que Sysmon evoluciona, la comunidad ayude a ampliarla y mantenerla.

Cómo contribuir

Por favor, usa el sistema de issues o las pull requests de GitHub para realizar correcciones, contribuciones y otros cambios en el texto - ¡agradecemos tus contribuciones!

Créditos

Esta guía está escrita, mantenida y editada por Carlos Perez de TrustedSec LLC.

  • Copyright 2025 © TrustedSec LLC.
Descargar herramienta
  • Conexiones de red

  • Crear hilo remoto

  • Lectura de acceso sin procesar

  • Consulta DNS

  • Eventos WMI

  • Captura del portapapeles

  • Manipulación de la imagen del proceso