Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
content-packs — Packs de contenu pour Eventum | Kitploit
Outils/GitHubGitHub/eventum-generator/content-packs
Utilitaires et FrameworksRenseignement sur les MenacesApprentissage et ÉducationRessources OrganiséesAnalyse de Journaux
GitHubeventum-generator/content-packs

content-packs

Packs de contenu pour Eventum

Voir le dépôt
52il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Packs de contenu pour Eventum

License

Projets de générateurs prêts à l'emploi pour Eventum produisant des événements synthétiques réalistes imitant de véritables sources de données SIEM. Chaque générateur produit du JSON compatible ECS qui peut être ingéré directement dans Elasticsearch, OpenSearch ou toute plateforme SIEM.

Démarrage rapide

Avec Docker (recommandé)

root@kitploit:~
git clone https://github.com/eventum-generator/content-packs.git
cd content-packs
docker compose up -d

Cela démarre le serveur Eventum sur le port 9474 avec tous les générateurs disponibles. Gérez les instances via l'API REST à http://localhost:9474.

Avec CLI

root@kitploit:~
# Installer Eventum
uv tool install eventum-generator

# Cloner ce dépôt
git clone https://github.com/eventum-generator/content-packs.git
cd content-packs

# Exécuter un générateur (sortie vers generators/windows-security/output/events.json)
eventum generate \
  --path generators/windows-security/generator.yml \
  --id winlog \
  --live-mode true

Les événements sont écrits dans output/events.json dans le répertoire du générateur au format JSON, un par ligne :

root@kitploit:~
{
    "@timestamp": "2026-02-21T12:00:01.234567+00:00",
    "event": {
        "action": "logged-in",
        "category": ["authentication"],
        "code": "4624",
        "kind": "event",
        "outcome": "success"
    },
    "user": {
        "domain": "CONTOSO",
        "name": "jsmith"
    },
    "winlog": {
        "channel": "Security",
        "event_id": "4624",
        "logon": { "type": "Network" }
    }
}

Générateurs disponibles

Chaque répertoire de générateur contient un README.md décrivant les types d'événements pris en charge, les paramètres, des exemples d'utilisation et un exemple de sortie.

Structure du dépôt

root@kitploit:~
content-packs/
├── config/
│   ├── eventum.yml              # Configuration du serveur Eventum
│   └── startup.yml              # Configuration de démarrage des instances de générateur
├── generators/
│   └── <catégorie>-<source>/    # ex. windows-security
│       ├── generator.yml        # Configuration du pipeline (entrée → événement → sortie)
│       ├── README.md            # Documentation de la source de données, paramètres, utilisation
│       ├── templates/           # Modèles Jinja2 (.json.jinja)
│       ├── samples/             # Fichiers de données CSV/JSON
│       └── scripts/             # Scripts Python (si nécessaire)
├── logs/                        # Sortie des journaux d'exécution
├── docker-compose.yml           # Docker Compose pour le serveur Eventum
└── LICENSE                      # Apache 2.0

Chaque générateur est autonome — tous les chemins de fichiers sont relatifs au répertoire du générateur, ce qui permet de copier, déplacer ou combiner les générateurs indépendamment.

Utilisation

Générateur unique (CLI)

root@kitploit:~
# Mode live — génère des événements en continu
eventum generate \
  --path generators/windows-security/generator.yml \
  --id winlog \
  --live-mode true

# Mode non live — génère le plus rapidement possible jusqu'à arrêt
eventum generate \
  --path generators/windows-security/generator.yml \
  --id winlog \
  --live-mode false

Les événements sont écrits dans output/events.json dans le répertoire du générateur.

Plusieurs générateurs (Mode serveur)

Définissez les instances dans config/startup.yml et lancez le serveur :

root@kitploit:~
# config/startup.yml
- id: winlog
  path: windows-security
root@kitploit:~
# Avec CLI
eventum run

# Ou avec Docker
docker compose up -d

La configuration Docker monte config/, generators/ et logs/ dans le conteneur. La configuration du serveur se trouve dans config/eventum.yml.

Ajustement du débit d'événements

Modifiez la section input dans n'importe quel generator.yml :

root@kitploit:~
input:
  - cron:
      expression: "* * * * * *"
      count: 5    # 5 événements/seconde (~18 000/heure)

Sortie

Par défaut, les générateurs écrivent les événements dans output/events.json dans le répertoire du générateur. Pour modifier la destination de sortie (par exemple, OpenSearch, ClickHouse, HTTP), modifiez la section output dans generator.yml. Consultez la documentation Eventum pour plus de détails sur les plugins de sortie disponibles.

Techniques de réalisme

  • Distributions pondérées — Les types d'événements, types d'utilisateurs et codes de statut suivent des ratios de fréquence réalistes
  • Événements corrélés — Un état partagé suit les sessions et processus actifs afin que les événements d'ouverture/fermeture de session et de création/termination de processus soient corrélés
  • Données d'exemple — Des fichiers CSV et JSON fournissent des noms d'utilisateur, noms d'hôte, arbres de processus, etc., réalistes
  • Compteurs monotones — Identifiants d'enregistrement séquentiels pour tous les événements, correspondant au comportement réel des journaux
  • Paramétrage — Les noms d'hôte, domaines, SID et connexions de sortie sont configurables sans modifier les modèles

Contribution

Les contributions sont les bienvenues ! Si vous avez créé un générateur pour votre propre cas d'utilisation et pensez que d'autres pourraient en bénéficier, nous serions ravis de l'inclure.

Conventions pour les générateurs

  • Nommage : <catégorie>-<source> en minuscules avec des traits d'union (par exemple, linux-auditd, web-nginx)
  • Format de sortie : JSON compatible ECS correspondant aux schémas de champs des intégrations Elastic
  • Modèles : Nommés sous la forme <event-id-or-type>.json.jinja
  • Configuration : Doit fonctionner directement avec eventum generate (sortie fichier vers output/events.json)
  • Paramétrage : Utilisez params pour les valeurs spécifiques à l'environnement (noms d'hôte, domaines, etc.) — ne les codez jamais en dur dans les modèles
  • Documentation : Incluez un README.md avec les types d'événements, les paramètres, des exemples d'utilisation et un exemple de sortie

Références

  • Eventum Documentation
  • Eventum GitHub
  • Elastic Integrations — schémas de champs et structure des événements
  • Elastic Common Schema (ECS)

Licence

Ce projet est sous licence Apache License 2.0.

Télécharger l’outil