Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SysmonCommunityGuide — TrustedSec Sysinternals Sysmon Community Guide | Kitploit
Strumenti/GitHubGitHub/trustedsec/sysmoncommunityguide
Intrusion DetectionLearning & EducationCurated ResourcesLog Analysis
GitHubtrustedsec/sysmoncommunityguide

SysmonCommunityGuide

TrustedSec Sysinternals Sysmon Community Guide

Vedi Repository
1.4k1841 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Guida Community Sysmon di TrustedSec

Licenza Creative Commons

Quest'opera è distribuita con licenza Creative Commons Attribuzione-Condividi allo stesso modo 4.0 Internazionale, si prega di attribuire a TrustedSec LLC

Tu sei libero di:

Condividere — copiare e ridistribuire il materiale con qualsiasi mezzo o formato.

Adattare — remixare, trasformare e creare da questo materiale.

Gli autori ti incoraggiano a ridistribuire questo contenuto il più ampiamente possibile, ma ti chiedono di riconoscere gli autori principali indicati di seguito e di segnalarci su GitHub eventuali miglioramenti apportati.

Indice

  • Cos'è Sysmon

  • Sysmon su Windows

    • Il driver di Sysmon

    • Installazione e configurazione

  • Sysmon su Linux

    • sysinternalsEBPF

    • Installazione e configurazione

  • Configurazione

  • Fondamenti di Detection Engineering

  • Eventi di Sysmon

    • Eventi di processo

      • Creazione di processo

      • Terminazione di processo

      • Accesso al processo

    • Eventi di file

      • Creazione file

      • Modifica ora di creazione file

      • Hash di creazione del flusso di file

      • Eliminazione file

      • Eliminazione file rilevata

      • Blocco file EXE

      • Blocco triturazione file

    • Pipe denominate

    • Caricamento driver

    • Azioni del Registro di sistema

    • Caricamento immagini

Stato attuale:

Microsoft Sysinternals Sysmon è un software in continua evoluzione fornito gratuitamente da Microsoft ai suoi utenti. Per questo motivo viene costantemente aggiornato e vengono aggiunte nuove funzionalità. Per quanto riguarda le configurazioni, questa guida cerca di essere il più possibile aperta, poiché ogni ambiente è unico e le raccomandazioni si basano il più possibile su questi vincoli. La guida è resa open source affinché, con l'evoluzione di Sysmon, la community aiuti ad ampliarla e mantenerla.

Contribuire

Ti invitiamo a utilizzare il sistema delle issue o le pull request di GitHub per apportare correzioni, contributi e altre modifiche al testo: i tuoi contributi sono i benvenuti!

Crediti

Questa guida è stata scritta, mantenuta e curata da Carlos Perez di TrustedSec LLC.

  • Copyright 2025 © TrustedSec LLC.
Scarica lo strumento
  • Connessioni di rete

  • Crea thread remoto

  • Accesso raw in lettura

  • Query DNS

  • Eventi WMI

  • Cattura degli appunti

  • Manomissione dell'immagine di processo