Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OSSEM — Projet communautaire pour documenter, normaliser et modéliser les journaux d'événements de sécurité afin d'améliorer l'analyse de détection et la normalisation des données sur les plateformes Windows, Linux et cloud. | Kitploit
Outils/GitHubGitHub/otrf/ossem
Renseignement sur les MenacesApprentissage et ÉducationRessources OrganiséesAnalyse de Journaux
GitHubotrf/ossem

OSSEM

Projet communautaire pour documenter, normaliser et modéliser les journaux d'événements de sécurité afin d'améliorer l'analyse de détection et la normalisation des données sur les plateformes Windows, Linux et cloud.

Voir le dépôt
1.3k210il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Métadonnées des événements de sécurité open source (OSSEM)

Open Source Love Open_Threat_Research Community Twitter

Un projet mené par la communauté, principalement axé sur la documentation, la normalisation et la modélisation des journaux d'événements de sécurité.

https://ossemproject.com/intro.html

Objectifs

  • Définir et partager un modèle de données commun afin d'améliorer la normalisation et la transformation des journaux d'événements de sécurité
  • Définir et partager les structures de données et les relations identifiées dans les journaux d'événements de sécurité
  • Fournir à la communauté des informations détaillées sous forme de dictionnaire concernant plusieurs journaux d'événements de sécurité
  • En apprendre davantage sur les journaux d'événements de sécurité (Windows, Linux, MacOS, Azure, AWS, etc.)

Structure du projet

  • Dictionnaires de données (DD):
    • Contient des informations spécifiques sur plusieurs journaux d'événements de sécurité organisés par système d'exploitation et leurs fournisseurs de données respectifs.
    • Chaque dictionnaire décrit un seul journal d'événements et ses noms de champs correspondants.
    • Il fournit les concepts fondamentaux pour créer un wiki de données dans une organisation.
  • Modèle de données commun (CDM)
    • Facilite la normalisation des données en fournissant une manière standard d'analyser les journaux d'événements de sécurité.
    • Le projet est organisé par entités de schéma identifiées dans plusieurs sources de données.
    • Les définitions de chaque entité de schéma et de ses attributs respectifs (noms de champs) sont principalement des descriptions générales qui pourraient aider et accélérer les procédures d'analyse des journaux d'événements.
    • Le projet fournit également le concept de tables de schéma pour agréger les entités communes et analyser des sources de données similaires. Par exemple, les entités HTTP, Port et User Agent peuvent être utilisées pour normaliser les métadonnées du trafic réseau capturées dans un environnement réseau.
  • Modèle de détection (DM):
    • Se concentre sur l'identification des relations entre les événements de sécurité pour faciliter le développement d'analyses de données et aider à valider la détection des techniques adverses.

Sponsors

Auteur

  • Roberto Rodriguez @Cyb3rWard0g

Committers actuels

  • Jose Luis Rodriguez @Cyb3rPandaH
  • Nate Guagenti @neu5ron
  • Ricardo Dias @hxnoyd

Projets utilisant OSSEM

  • HELK
  • Azure Sentinel Normalization

Ressources

  • Prêt à chasser ? D'abord, montrez-moi vos données !
  • Nouveautés de Windows 10, versions 1507 et 1511
  • Télécharger les événements d'audit de sécurité pour Windows (feuille de calcul)
  • Paramètres avancés de la stratégie d'audit de sécurité
  • Surveillance d'Active Directory pour les signes de compromission
  • Recommandations en matière de stratégie d'audit
  • Utiliser le transfert d'événements Windows pour faciliter la détection d'intrusion
  • Stratégie d'audit minimale recommandée
  • Documentation Windows ITPro - Protection contre les menaces
  • MITRE ATT&CKcon 2018: Hunters ATT&CKing with the Data
  • MITRE ATT&CKcon 2.0: Ready to ATT&CK? Bring Your Own Data (BYOD) and Validate Your Data Analytics!
  • Définir les sources de données ATT&CK, Partie I : Améliorer l'état actuel
  • Définir les sources de données ATT&CK, Partie II : Opérationnaliser la méthodologie
Télécharger l’outil