Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
openedr — Repository pubblico di Open EDR | Kitploit
Strumenti/GitHubGitHub/comodosecurity/openedr
Strumenti DifensiviAnalisi delle VulnerabilitàInformatica ForenseThreat IntelligenceRisposta agli Incidenti
GitHubcomodosecurity/openedr

openedr

Repository pubblico di Open EDR

Vedi Repository
2.7k5192 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OpenEDR

OpenEDR Slack Email

OpenEDR - Guida introduttiva

Noi di OpenEDR crediamo nella creazione di una piattaforma di cybersecurity con il codice sorgente liberamente disponibile al pubblico, dove prodotti e servizi possono essere forniti e gestiti insieme. EDR è il nostro punto di partenza. OpenEDR è una capacità EDR completa. È uno dei codici base EDR più sofisticati ed efficaci al mondo e con l'aiuto della comunità diventerà ancora migliore.

OpenEDR è gratuito e il suo codice sorgente è aperto al pubblico. OpenEDR consente di analizzare ciò che accade nell'intero ambiente a livello di evento di sicurezza di base. Questa granularità consente un'analisi accurata delle cause profonde necessaria per una correzione più rapida ed efficace. Dimostrato essere il modo migliore per trasmettere questo tipo di informazioni, il tracciamento della gerarchia dei processi fornisce più che semplici dati: offre conoscenze utilizzabili. Raccoglie tutti i dettagli su endpoint, hash ed eventi di base e avanzati. Ottieni informazioni dettagliate sulla traiettoria di file e dispositivi e puoi navigare tra i singoli eventi per scoprire un problema più grande che potrebbe compromettere il tuo sistema.

L'architettura di sicurezza di OpenEDR semplifica rilevamento delle violazioni, protezione e visibilità operando su tutti i vettori di minaccia senza richiedere altri agenti o soluzioni. L'agente registra tutte le informazioni di telemetria localmente e quindi invia i dati a distribuzioni ElasticSearch ospitate localmente o nel cloud. La visibilità in tempo reale e l'analisi continua sono elementi vitali dell'intero concetto di sicurezza degli endpoint. OpenEDR ti consente di eseguire analisi su ciò che accade nel tuo ambiente a livello di dettaglio degli eventi di base. Ciò consente un'analisi accurata delle cause profonde che porta a una migliore correzione delle compromissioni. L'architettura di sicurezza integrata di OpenEDR fornisce visibilità completa del vettore di attacco, incluso il framework MITRE.

Guida Rapida

La risposta della comunità a OpenEDR è stata assolutamente fantastica! Grazie. Abbiamo ricevuto molte richieste da parte di persone che vogliono implementare e utilizzare OpenEDR in modo facile e veloce. Abbiamo una roadmap per raggiungere tutto questo. Tuttavia, nel frattempo, abbiamo deciso di utilizzare la piattaforma Comodo Dragon Enterprise con OpenEDR per raggiungere questo obiettivo. Con la semplice apertura di un account, potrai utilizzare OpenEDR. Nessuna installazione personalizzata, nessuna configurazione di forwarding dei log o preoccupazione per l'archiviazione dei dati di telemetria. Tutto è gestito dalla piattaforma Comodo Dragon. Questa è solo una soluzione a breve termine fino a quando tutti i pacchetti facili da usare per OpenEDR non saranno finalizzati. Nel frattempo, approfittane inviando un'email a [email protected] per iniziare!

Componenti

Open EDR è composto dai seguenti componenti:

  • Componenti runtime
    • Libreria Core – il framework di base;
    • Servizio – applicazione di servizio;
    • Process Monitor – componenti per il monitoraggio per-processo;
      • DLL Iniettata – la libreria che viene iniettata in diversi processi e intercetta chiamate API;
      • Caricatore per DLL Iniettata – il componente driver che carica la DLL iniettata in ogni nuovo processo;
      • Controller per DLL Iniettata – componente di servizio per l'interazione con la DLL Iniettata;
    • System Monitor – il contenitore generico per diversi componenti in modalità kernel;
    • Mini-filtro del file system – il componente kernel che intercetta le richieste I/O del file system;
    • Componente di monitoraggio dei processi a basso livello – monitora la creazione/eliminazione dei processi utilizzando callback di sistema;
    • Componente di monitoraggio del registro a basso livello – monitora l'accesso al registro utilizzando callback di sistema;
    • Provider di autoprotezione – previene modifiche non autorizzate ai componenti e alla configurazione di EDR;
    • Network monitor – filtro di rete per il monitoraggio dell'attività di rete;
  • Installatore

Diagramma generico di interazione ad alto livello per i componenti runtime

Per i dettagli, puoi fare riferimento a: https://techtalk.comodo.com/2020/09/19/open-edr-components/

Comunità

  • Forum della comunità: https://community.openedr.com/
  • Unisciti a Slack Slack
  • Registrazione Email

Roadmap

Fai riferimento qui per la roadmap del progetto: https://github.com/ComodoSecurity/openedr_roadmap/projects/1

Guida introduttiva

Dai un'occhiata ai seguenti documenti.

  1. Guida introduttiva
  2. Istruzioni di compilazione
  3. Installazione Docker
  4. Configurazione di Elasticsearch Kibana e Logstash
  5. Configurazione di Openedr e Filebeat
  6. Modifica delle policy di allerta
  7. Configurazione di Kibana

Rilasci

https://github.com/ComodoSecurity/openedr/releases/tag/release-2.5.1

Schermate

Come appare l'integrazione di OpenEDR con una piattaforma e anche una vetrina delle capacità di OpenEDR

Rilevamento / Allerta OpenEDR

Dettagli evento OpenEDR

Dashboard OpenEDR

Cronologia processi OpenEDR

Vista ad albero dei processi OpenEDR

Ricerca eventi OpenEDR

Scarica lo strumento