
Pipeline di dati primarie per il rilevamento delle intrusioni, l'analisi della sicurezza e la caccia alle minacce.

Questi file contengono configurazioni per produrre dati EDR (Endpoint Detection and Response) oltre ai log di sistema standard. Queste configurazioni consentono la produzione di questi flussi di dati utilizzando strumenti F/OSS (free e/o open source). Gli strumenti F/OSS includono Auditd per Linux, Sysmon per Windows e Xnumon per Mac. È inclusa anche una serie di note per configurare eventi e regole di Suricata.
Questi set di dati enumerano e/o generano i tipi di eventi rilevanti per la sicurezza richiesti dalle tecniche di threat hunting e da un'ampia varietà di analisi di sicurezza.
Tylium fa parte del progetto SpaceCake per il rilevamento intrusioni multi-piattaforma, l'analisi di sicurezza e il threat hunting utilizzando strumenti open source per Linux e Windows in ambienti cloud e tradizionali.
auditd.yaml - un insieme di regole auditd per generare eventi di file, rete e processi tramite il sottosistema auditd per Linux
SystemLogs.md - una matrice dei log nativi del sistema operativo Linux e dei server web
configuration.plist - una configurazione per generare eventi simili a sysmon utilizzando il progetto xnumon su MacOS
Note sulla configurazione di eventi e regole per Suricata in ambienti cloud vs. terrestri
EventLogs.md - una matrice di messaggi selezionati del registro eventi di Windows e le loro posizioni
sysmon-config-base.xml - un file di configurazione sysmon per generare eventi di file, rete, registro, rete, processi e WMI utilizzando Sysmon per Windows