Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EventLogging — Windows Event Forwarding, Sysmon, और Active Directory वातावरण में कस्टम ऑडिट नीतियों को तैनात करने के लिए स्वचालन स्क्रिप्ट्स। | Kitploit
उपकरण/GitHubGitHub/blackhillsinfosec/eventlogging
रक्षात्मक उपकरणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगघुसपैठ का पता लगानाघटना प्रतिक्रियालॉग विश्लेषणArchived
GitHubblackhillsinfosec/eventlogging

EventLogging

Windows Event Forwarding, Sysmon, और Active Directory वातावरण में कस्टम ऑडिट नीतियों को तैनात करने के लिए स्वचालन स्क्रिप्ट्स।

रिपॉजिटरी देखें
491711 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सूचना

यह रेपो अप्रैल 2024 से अब अनुरक्षित नहीं है।

BHIS

सूचना

यह रेपो अप्रैल 2024 से अब अनुरक्षित नहीं है।

EventLogging

यह रेपो इवेंट लॉगिंग स्थापित करने हेतु मार्गदर्शन प्रदान करता है। यह मार्गदर्शन अनुभागों में विभाजित है, रक्षात्मक तैयारी स्थिति (DEFCON), और इसे 5 (न्यूनतम) से 1 (उच्चतम) तक लागू करने का इरादा है।

तैयारी की स्थितिविवरणतैयारी स्थिति विशेषताएँ
DEFCON 1उल्लंघन आसन्न या हो चुकाफोरेंसिक इमेजिंग; ब्लॉकिंग तकनीकें/उपकरण (सर्वर, वर्कस्टेशन और नेटवर्क)
DEFCON 2उन्नत उपायइवेंट अग्रेषण (वर्कस्टेशन); थ्रेट हंटिंग
DEFCON 3बढ़े हुए उपायइवेंट अग्रेषण (सदस्य सर्वर/ऐप्स); नेटवर्क डिवाइस लॉगिंग; Sysmon/EDR
DEFCON 4वर्धित सुरक्षा उपायऑडिट नीतियाँ; इवेंट अग्रेषण (डोमेन नियंत्रक); नेटवर्क निगरानी; केंद्रीकृत लॉग
DEFCON 5डिफ़ॉल्ट कॉन्फ़िगरेशनसामान्य (Vanilla) OS/ऐप/डिवाइस लॉगिंग; कोई केंद्रीकृत लॉग नहीं

इस परियोजना पर प्रारंभिक कार्य Windows पर केंद्रित होगा।

  • मान्यताएँ

    • Active Directory
    • PowerShell
    • Windows Event Collector
  • डिप्लॉयमेंट

  • सामुदायिक योगदान

  • लाइसेंस


मान्यताएँ:

Active Directory

  • Microsoft Active Directory का उपयोग किया जा रहा है।

PowerShell

  • PowerShell 5 का उपयोग किया जा रहा है।

Windows Event Collector

  • Windows Event Collector (WEC) सेवाएँ चलाने वाला एक Windows सर्वर सभी लॉग-इन Windows एंडपॉइंट्स द्वारा पहुँचा जा सकता है।

डिप्लॉयमेंट:

स्क्रिप्ट्स को पहले DEFCON 4, फिर DEFCON 3 और उसके बाद DEFCON 2 चलाने के लिए डिज़ाइन किया गया है। प्रत्येक DEFCON में DC पर बदलाव करने के लिए एक स्क्रिप्ट होती है; ये स्क्रिप्टें आपके डिप्लॉयमेंट में अतिरिक्त कार्यक्षमता जोड़ती हैं और दृश्यता बढ़ाती हैं। इन स्क्रिप्ट्स को चलाने से पहले ध्यान से समीक्षा करें, क्योंकि कुछ बदलाव एक बार करने के बाद वापस करना कठिन होता है। DEFCON 3 में Windows के लिए Sysmon स्थापित करने की एक स्क्रिप्ट भी शामिल है। यह स्क्रिप्ट DC से चलाई जानी चाहिए, क्योंकि यह डिप्लॉयमेंट के लिए उपयोग होने वाला GPO आयात करेगी।

डिप्लॉयमेंट से पहले, आपको यह निर्धारित करना होगा कि आपको कितने WECs की आवश्यकता होगी और उनका FQDN होस्टनाम क्या होगा। इन होस्ट्स को बेस Windows सर्वर मशीनों के रूप में कॉन्फ़िगर किया जाना चाहिए, जिनमें सभी वर्तमान अपडेट हों; Windows Server 2016 या उच्चतर अनुशंसित है। फिर आप DEFCON4 में पाई जाने वाली WEC-Configurator.ps1 स्क्रिप्ट के माध्यम से सर्वर को WEC में बदल देंगे।

स्क्रिप्ट्स चलाने से पहले निम्नलिखित फ़ाइलों को बदलें।

  • /DEFCON4/sites.csv - साइट उपसर्ग और WEC FQDN भरें।
  • /DEFCON4/winlogbeat.yml - केवल तभी आवश्यक है जब आप ELK स्टैक पर भेजने की योजना बनाते हैं। <LogstashIP>, <LogstashPort>, और <CompanyInit> टैग्स को बदलें।

फ़ाइलों को संपादित करने के बाद आप स्क्रिप्ट्स को संबंधित होस्ट पर चला सकते हैं। DC स्क्रिप्ट्स GPOs आयात करेंगी। सिस्टम के काम करने के लिए इन GPOs को अभी भी सही OU से लिंक किया जाना चाहिए। अनुशंसित GPO लिंक नीचे दिए गए हैं।

  • SOC-$(SiteName)-Windows-Event-Forwarding : प्रत्येक साइट के लिए OU से लिंक करें; उस OU के होस्ट /DEFCON4/sites.csv में परिभाषित संबंधित WEC को शिप करेंगे। यह CSV की प्रत्येक पंक्ति के लिए दोहराया जाएगा।
  • SOC-DC-Enhanced-Auditing : DC वाले OU से लिंक करें।
  • SOC-WS-Enhanced-Auditing : वर्कस्टेशन वाले उच्चतम स्तर से लिंक करें।
  • SOC-Sysmon-Deployment : पूरे डोमेन से लिंक करें।
  • SOC-CMD-PS-Logging : पूरे डोमेन से लिंक करें।
  • SOC-Enable-WinRM : पूरे डोमेन से लिंक करें।

वीडियो वेबकास्ट

  • BHIS वेबकास्ट | Youtube

सामुदायिक योगदान

  • palantir windows-event-forwarding | GitHub
  • olafhartong sysmon-modular | GitHub

लाइसेंस

GNUv3 - लाइसेंस

सूचना

यह रेपो अप्रैल 2024 से अब अनुरक्षित नहीं है।

टूल डाउनलोड करें