Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TelemetrySource — Reference mappant les événements de télémétrie Windows—Sysmon, Security Auditing et Threat Intelligence ETW—aux fonctions API sous-jacentes, aidant les défenseurs à comprendre la génération des événements pour l'ingénierie de détection. | Kitploit
Outils/GitHubGitHub/jonny-jhnson/telemetrysource
Outils DéfensifsRenseignement sur les MenacesApprentissage et ÉducationRessources OrganiséesAnalyse de Journaux
GitHubjonny-jhnson/telemetrysource

TelemetrySource

Reference mappant les événements de télémétrie Windows—Sysmon, Security Auditing et Threat Intelligence ETW—aux fonctions API sous-jacentes, aidant les défenseurs à comprendre la génération des événements pour l'ingénierie de détection.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
26421il y a 2 ansVérifié par Kitploit

TelemetrySource

Projet créé pour cartographier les fonctions responsables du déclenchement d'événements provenant de diverses sources de télémétrie.

Feuille de cartographie principale : Event Mapping Google Sheet

Sources actuellement cartographiées :

Sysmon

Sysmon-Overview

Événements de sécurité Windows (Microsoft-Windows-Security-Auditing)

WSE-Overview

Événements de renseignement sur les menaces (Microsoft-Windows-Threat-Intelligence)

Microsoft-Windows-Threat-Intelligence

  • Chaque source possède son propre fichier README avec les informations nécessaires pour comprendre le fonctionnement des correspondances.

Blogs :

J'ai écrit quelques articles sur ma méthodologie pour retracer ces événements jusqu'aux API, n'hésitez pas à les lire si vous êtes intéressés :

  • À la découverte des événements Windows - Partie 1 : TelemetrySource
  • À la découverte des événements Windows - Partie 2 : La méthodologie
  • À la découverte des événements Windows - Partie 3 : ETW Threat Intelligence

Retours :

Si quelqu'un a des suggestions sur la manière dont ces données pourraient être présentées différemment pour mieux aider les défenseurs, ou tout autre retour, n'hésitez pas à me contacter ! L'objectif de ce projet est d'aider les défenseurs à comprendre comment les données sont générées, afin que nous puissions prendre des décisions plus éclairées lors de l'utilisation de ces données.

À faire :

  • Mettre à jour Sysmon vers la v14
  • Étendre les événements dans Microsoft-Windows-Security-Auditing
  • Ajouter d'autres fournisseurs ETW
Télécharger l’outil