Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SysmonCommunityGuide — TrustedSec Sysinternals Sysmon Community Guide | Kitploit
Outils/GitHubGitHub/trustedsec/sysmoncommunityguide
Intrusion DetectionLearning & EducationCurated ResourcesLog Analysis
GitHubtrustedsec/sysmoncommunityguide

SysmonCommunityGuide

TrustedSec Sysinternals Sysmon Community Guide

Voir le dépôt
1.4k184il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Guide communautaire Sysmon de TrustedSec

Licence Creative Commons

Cette œuvre est sous licence Licence Creative Commons Attribution - Partage dans les mêmes conditions 4.0 International, veuillez attribuer à TrustedSec LLC

Vous êtes libre de :

Partager — copier et redistribuer le contenu sur tout support ou format.

Adapter — remixer, transformer et construire à partir du contenu.

Les auteurs vous encouragent à redistribuer ce contenu le plus largement possible, mais exigent que vous créditiez les principaux auteurs ci-dessous et que vous nous signaliez sur GitHub toute amélioration que vous apportez.

Table des matières

  • Qu'est-ce que Sysmon ?

  • Sysmon sur Windows

    • Le pilote Sysmon

    • Installation et configuration

  • Sysmon sur Linux

    • sysinternalsEBPF

    • Installation et configuration

  • Configuration

  • Fondamentaux de l'ingénierie de détection

  • Événements Sysmon

    • Événements de processus

      • Création de processus

      • Terminaison de processus

      • Accès aux processus

    • Événements de fichier

      • Création de fichier

      • Modification de l'heure de création de fichier

      • Hash de création de flux de fichier

      • Suppression de fichier

      • Suppression de fichier détectée

      • Blocage de fichier EXE

      • Blocage du déchiquetage de fichiers

    • Canaux nommés

    • Chargement de pilotes

    • Actions du registre

    • Chargement d'images

État actuel :

Microsoft Sysinternals Sysmon est un logiciel en constante évolution fourni gratuitement par Microsoft à ses utilisateurs. En tant que tel, il est régulièrement mis à jour et de nouvelles fonctionnalités sont ajoutées. En ce qui concerne les configurations, ce guide tente d'être aussi ouvert que possible, car chaque environnement est unique et les recommandations se fondent autant que possible sur ces contraintes. Le guide est publié en open source afin que, à mesure que Sysmon évolue, la communauté contribue à l'étendre et à le maintenir.

Contribution

Veuillez utiliser le système d'issues ou les pull requests GitHub pour apporter des corrections, des contributions et d'autres modifications au texte - nous accueillons vos contributions avec plaisir !

Crédits

Ce guide est rédigé, maintenu et édité par Carlos Perez de TrustedSec LLC.

  • Copyright 2025 © TrustedSec LLC.
Télécharger l’outil
  • Connexions réseau

  • Création de thread distant

  • Lecture d'accès brut

  • Requête DNS

  • Événements WMI

  • Capture du presse-papiers

  • Altération de l'image du processus