Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TelemetrySource — Riferimento che mappa gli eventi di telemetria di Windows—Sysmon, Security Auditing e Threat Intelligence ETW—alle funzioni API sottostanti, aiutando i difensori a comprendere la generazione degli eventi per l'ingegneria del rilevamento. | Kitploit
Strumenti/GitHubGitHub/jonny-jhnson/telemetrysource
Strumenti DifensiviThreat IntelligenceApprendimento e FormazioneRisorse CurateAnalisi dei Log
GitHubjonny-jhnson/telemetrysource

TelemetrySource

Riferimento che mappa gli eventi di telemetria di Windows—Sysmon, Security Auditing e Threat Intelligence ETW—alle funzioni API sottostanti, aiutando i difensori a comprendere la generazione degli eventi per l'ingegneria del rilevamento.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
264212 anni faRevisionato da Kitploit

TelemetrySource

Progetto creato per mappare le funzioni responsabili dell'attivazione degli eventi provenienti da varie fonti di telemetria.

Foglio di mappatura principale: Event Mapping Google Sheet

Fonti attualmente mappate:

Sysmon

Sysmon-Overview

Eventi di Sicurezza di Windows (Microsoft-Windows-Security-Auditing)

WSE-Overview

Eventi di Threat Intelligence (Microsoft-Windows-Threat-Intelligence)

Microsoft-Windows-Threat-Intelligence

  • Ogni fonte ha il proprio file README con le informazioni necessarie per comprendere come funzionano le mappature.

Blog:

Ho scritto un paio di articoli sulla mia metodologia per rintracciare questi eventi fino alle API. Leggeteli se siete interessati:

  • Uncovering Windows Events - Part 1: TelemetrySource
  • Uncovering Windows Events - Part 2: The Methodology
  • Uncovering Windows Events - Part 3: Threat Intelligence ETW

Feedback:

Se qualcuno ha suggerimenti su come questi dati potrebbero essere esposti diversamente per aiutare meglio i difensori, o qualsiasi altro feedback, non esitate a contattarmi! L'obiettivo di questo progetto è aiutare i difensori a capire come vengono generati i dati, così da poter prendere decisioni più consapevoli quando utilizziamo quei dati.

To-Do:

  • Aggiornare Sysmon alla v14
  • Espandere gli eventi in Microsoft-Windows-Security-Auditing
  • Aggiungere altri provider ETW
Scarica lo strumento