Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Tylium — Pipeline di dati primarie per il rilevamento delle intrusioni, l'analisi della sicurezza e la caccia alle minacce. | Kitploit
Strumenti/GitHubGitHub/randomuserid/tylium
Strumenti DifensiviRaccolta InformazioniThreat IntelligenceRilevamento IntrusioniAnalisi dei Log
GitHubrandomuserid/tylium

Tylium

Pipeline di dati primarie per il rilevamento delle intrusioni, l'analisi della sicurezza e la caccia alle minacce.

Vedi Repository
8584 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Carrelon

Tylium

Pipeline dati primari per rilevamento intrusioni, analisi di sicurezza e threat hunting

Questi file contengono configurazioni per produrre dati EDR (Endpoint Detection and Response) oltre ai log di sistema standard. Queste configurazioni consentono la produzione di questi flussi di dati utilizzando strumenti F/OSS (free e/o open source). Gli strumenti F/OSS includono Auditd per Linux, Sysmon per Windows e Xnumon per Mac. È inclusa anche una serie di note per configurare eventi e regole di Suricata.

Questi set di dati enumerano e/o generano i tipi di eventi rilevanti per la sicurezza richiesti dalle tecniche di threat hunting e da un'ampia varietà di analisi di sicurezza.

Tylium fa parte del progetto SpaceCake per il rilevamento intrusioni multi-piattaforma, l'analisi di sicurezza e il threat hunting utilizzando strumenti open source per Linux e Windows in ambienti cloud e tradizionali.

Contenuti:

Linux

auditd.yaml - un insieme di regole auditd per generare eventi di file, rete e processi tramite il sottosistema auditd per Linux

SystemLogs.md - una matrice dei log nativi del sistema operativo Linux e dei server web

MacOS

configuration.plist - una configurazione per generare eventi simili a sysmon utilizzando il progetto xnumon su MacOS

Suricata

Note sulla configurazione di eventi e regole per Suricata in ambienti cloud vs. terrestri

Windows

EventLogs.md - una matrice di messaggi selezionati del registro eventi di Windows e le loro posizioni

sysmon-config-base.xml - un file di configurazione sysmon per generare eventi di file, rete, registro, rete, processi e WMI utilizzando Sysmon per Windows

Scarica lo strumento