Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
openedr — Dépôt public Open EDR | Kitploit
Outils/GitHubGitHub/comodosecurity/openedr
Outils DéfensifsAnalyse des VulnérabilitésAnalyse ForensiqueRenseignement sur les MenacesRéponse aux Incidents
GitHubcomodosecurity/openedr

openedr

Dépôt public Open EDR

Voir le dépôt
2.7k519il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OpenEDR

OpenEDR Slack Email

OpenEDR - Démarrage

Chez OpenEDR, nous croyons en la création d'une plateforme de cybersécurité dont le code source est ouvertement accessible au public, où les produits et services peuvent être provisionnés et gérés ensemble. L'EDR est notre point de départ. OpenEDR est une capacité EDR complète. C'est l'une des bases de code EDR les plus sophistiquées et efficaces au monde et, avec l'aide de la communauté, elle deviendra encore meilleure.

OpenEDR est gratuit et son code source est ouvert au public. OpenEDR vous permet d'analyser ce qui se passe dans l'ensemble de votre environnement au niveau des événements de sécurité de base. Cette granularité permet une analyse précise des causes profondes nécessaire pour une remédiation plus rapide et plus efficace. Reconnu comme le meilleur moyen de transmettre ce type d'informations, le suivi hiérarchique des processus fournit plus que de simples données, il offre des connaissances exploitables. Il collecte tous les détails sur les points de terminaison, les hachages, ainsi que les événements de base et avancés. Vous obtenez des informations détaillées sur la trajectoire des fichiers et des appareils et pouvez naviguer dans des événements individuels pour découvrir un problème plus vaste qui pourrait compromettre votre système.

L'architecture de sécurité d'OpenEDR simplifie la détection, la protection et la visibilité des brèches en agissant sur tous les vecteurs de menace sans nécessiter d'autre agent ou solution. L'agent enregistre localement toutes les données de télémétrie, puis les envoie vers des déploiements ElasticSearch hébergés localement ou dans le cloud. La visibilité en temps réel et l'analyse continue sont des éléments essentiels du concept global de sécurité des points de terminaison. OpenEDR vous permet d'analyser ce qui se passe dans votre environnement avec une granularité au niveau des événements de base. Cela permet une analyse précise des causes profondes, conduisant à une meilleure remédiation de vos compromissions. L'architecture de sécurité intégrée d'OpenEDR offre une visibilité complète sur les vecteurs d'attaque, y compris le cadre MITRE.

Démarrage rapide

La réponse de la communauté à OpenEDR a été absolument formidable ! Merci. Nous avons reçu de nombreuses demandes de personnes souhaitant déployer et utiliser OpenEDR facilement et rapidement. Nous avons une feuille de route pour y parvenir. En attendant, nous avons décidé d'utiliser la plateforme Comodo Dragon Enterprise avec OpenEDR pour y parvenir. En créant simplement un compte, vous pourrez utiliser OpenEDR. Pas d'installation personnalisée, pas de configuration de transfert de journaux, ni de souci de stockage des données de télémétrie. Tout cela est géré par la plateforme Comodo Dragon. Il s'agit d'une solution à court terme jusqu'à ce que tous les packages faciles à utiliser pour OpenEDR soient finalisés. En attendant, profitez-en en envoyant un e-mail à [email protected] pour vous lancer !

Composants

L'Open EDR se compose des composants suivants :

  • Composants d'exécution
    • Core Library – le framework de base ;
    • Service – application de service ;
    • Process Monitor – composants pour la surveillance par processus ;
      • Injected DLL – la bibliothèque qui est injectée dans différents processus et intercepte les appels API ;
      • Loader for Injected DLL – le composant pilote qui charge la DLL injectée dans chaque nouveau processus ;
      • Controller for Injected DLL – composant de service pour l'interaction avec la DLL injectée ;
    • System Monitor – le conteneur générique pour différents composants en mode noyau ;
    • File-system mini-filter – le composant noyau qui intercepte les requêtes d'E/S du système de fichiers ;
    • Low-level process monitoring component – surveille la création/suppression de processus à l'aide de rappels système ;
    • Low-level registry monitoring component – surveille l'accès au registre à l'aide de rappels système ;
    • Self-protection provider – empêche les modifications non autorisées des composants et de la configuration d'EDR ;
    • Network monitor – filtre réseau pour surveiller l'activité réseau ;
  • Installateur

Diagramme générique d'interaction de haut niveau pour les composants d'exécution

Pour plus de détails, vous pouvez vous référer ici : https://techtalk.comodo.com/2020/09/19/open-edr-components/

Communauté

  • Forums communautaires : https://community.openedr.com/
  • Rejoindre Slack Slack
  • Inscription Email

Feuille de route

Veuillez vous référer ici pour la feuille de route du projet : https://github.com/ComodoSecurity/openedr_roadmap/projects/1

Pour commencer

Veuillez consulter les documents suivants.

  1. Démarrage
  2. Instructions de construction
  3. Installation Docker
  4. Configuration d'Elasticsearch Kibana et Logstash
  5. Configuration d'OpenEDR et File Beat
  6. Modification des politiques d'alerte
  7. Configuration de Kibana

Versions

https://github.com/ComodoSecurity/openedr/releases/tag/release-2.5.1

Captures d'écran

À quoi ressemble l'intégration d'OpenEDR avec une plateforme, ainsi qu'une démonstration des capacités d'OpenEDR

Détection / Alertes OpenEDR

Détails des événements OpenEDR

Tableau de bord OpenEDR

Chronologie des processus OpenEDR

Arborescence des processus OpenEDR

Recherche d'événements OpenEDR

Télécharger l’outil