Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TelemetrySource — Windowsテレメトリイベント(Sysmon、セキュリティ監査、Threat Intelligence ETW)を基盤となるAPI関数にマッピングするリファレンス。防御者が検知エンジニアリングのためにイベント生成を理解するのに役立ちます。 | Kitploit
ツール/GitHubGitHub/jonny-jhnson/telemetrysource
防御ツール脅威インテリジェンス学習と教育厳選リソースログ分析
GitHubjonny-jhnson/telemetrysource

TelemetrySource

Windowsテレメトリイベント(Sysmon、セキュリティ監査、Threat Intelligence ETW)を基盤となるAPI関数にマッピングするリファレンス。防御者が検知エンジニアリングのためにイベント生成を理解するのに役立ちます。

リポジトリを見る
2642152年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TelemetrySource

テレメトリソースからイベントをトリガーする関数をマッピングするために作成されたプロジェクトです。

メインマッピングシート: Event Mapping Google Sheet

現在マッピングされているソース:

Sysmon

Sysmon-Overview

Windows セキュリティイベント (Microsoft-Windows-Security-Auditing)

WSE-Overview

脅威インテリジェンスイベント (Microsoft-Windows-Threat-Intelligence)

Microsoft-Windows-Threat-Intelligence

  • 各ソースには、マッピングの仕組みを理解するために必要な情報をまとめた独自のREADMEファイルがあります。

ブログ:

これらのイベントをAPIまで追跡する方法論について、いくつか記事を書きました。興味があればぜひ読んでみてください。

  • Uncovering Windows Events - Part 1: TelemetrySource
  • Uncovering Windows Events - Part 2: The Methodology
  • Uncovering Windows Events - Part 3: Threat Intelligence ETW

フィードバック:

このデータを、防御側の助けになるように別の形で公開する方法についての提案やその他のフィードバックがあれば、ぜひお知らせください! このプロジェクトの目的は、防御側がデータの生成方法を理解し、そのデータを活用する際により情報に基づいた意思決定ができるようにすることです。

今後のタスク:

  • Sysmon を v14 に更新
  • Microsoft-Windows-Security-Auditing のイベントを拡張
  • 他の ETW プロバイダーを追加
ツールをダウンロード