Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
content-packs — Eventum용 콘텐츠 팩 | Kitploit
도구/GitHubGitHub/eventum-generator/content-packs
Utilities & FrameworksThreat IntelligenceLearning & EducationCurated ResourcesLog Analysis
GitHubeventum-generator/content-packs

content-packs

Eventum용 콘텐츠 팩

저장소 보기
5112개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Eventum용 콘텐츠 팩

License

실제 SIEM 데이터 소스를 모방한 현실적인 합성 이벤트를 생성하는 Eventum용 즉시 사용 가능한 생성기 프로젝트입니다. 각 생성기는 Elasticsearch, OpenSearch 또는 모든 SIEM 플랫폼으로 직접 수집할 수 있는 ECS 호환 JSON을 출력합니다.

빠른 시작

Docker 사용 (권장)

git clone https://github.com/eventum-generator/content-packs.git
cd content-packs
docker compose up -d

이렇게 하면 모든 생성기를 사용할 수 있는 포트 9474에서 Eventum 서버가 시작됩니다. 인스턴스는 http://localhost:9474의 REST API를 통해 관리합니다.

CLI 사용

# Install Eventum
uv tool install eventum-generator

# Clone this repository
git clone https://github.com/eventum-generator/content-packs.git
cd content-packs

# Run a generator (outputs to generators/windows-security/output/events.json)
eventum generate \
  --path generators/windows-security/generator.yml \
  --id winlog \
  --live-mode true

이벤트는 생성기 디렉토리 내의 output/events.json에 한 줄에 하나씩 JSON으로 기록됩니다:

{
    "@timestamp": "2026-02-21T12:00:01.234567+00:00",
    "event": {
        "action": "logged-in",
        "category": ["authentication"],
        "code": "4624",
        "kind": "event",
        "outcome": "success"
    },
    "user": {
        "domain": "CONTOSO",
        "name": "jsmith"
    },
    "winlog": {
        "channel": "Security",
        "event_id": "4624",
        "logon": { "type": "Network" }
    }
}

사용 가능한 생성기

각 생성기 디렉토리에는 포함된 이벤트 유형, 매개변수, 사용 예제 및 샘플 출력이 포함된 README.md가 있습니다.

저장소 구조

content-packs/
├── config/
│   ├── eventum.yml              # Eventum 서버 구성
│   └── startup.yml              # 생성기 인스턴스 시작 구성
├── generators/
│   └── <category>-<source>/     # e.g. windows-security
│       ├── generator.yml        # 파이프라인 구성 (입력 → 이벤트 → 출력)
│       ├── README.md            # 데이터 소스 문서, 매개변수, 사용법
│       ├── templates/           # Jinja2 템플릿 (.json.jinja)
│       ├── samples/             # CSV/JSON 데이터 파일
│       └── scripts/             # Python 스크립트 (필요한 경우)
├── logs/                        # 런타임 로그 출력
├── docker-compose.yml           # Eventum 서버용 Docker Compose
└── LICENSE                      # Apache 2.0

각 생성기는 자체 포함형입니다. 모든 파일 경로는 생성기 디렉토리를 기준으로 하므로 생성기를 독립적으로 복사, 이동 또는 결합할 수 있습니다.

사용법

단일 생성기 (CLI)

# Live mode — generates events continuously
eventum generate \
  --path generators/windows-security/generator.yml \
  --id winlog \
  --live-mode true

# Live mode — generates as fast as possible untill stopped
eventum generate \
  --path generators/windows-security/generator.yml \
  --id winlog \
  --live-mode false

이벤트는 생성기 디렉토리 내의 output/events.json에 기록됩니다.

여러 생성기 (서버 모드)

config/startup.yml에서 인스턴스를 정의하고 서버를 실행합니다:

# config/startup.yml
- id: winlog
  path: windows-security
# With CLI
eventum run

# Or with Docker
docker compose up -d

Docker 설정은 config/, generators/, logs/를 컨테이너에 마운트합니다. 서버 구성은 config/eventum.yml에 있습니다.

이벤트 속도 조정

임의의 generator.yml에서 input 섹션을 편집하세요:

input:
  - cron:
      expression: "* * * * * *"
      count: 5    # 5 events/second (~18K/hour)

출력

기본적으로 생성기는 생성기 디렉토리 내의 output/events.json에 이벤트를 기록합니다. 출력 대상을 변경하려면(예: OpenSearch, ClickHouse, HTTP) generator.yml의 output 섹션을 편집하세요. 사용 가능한 출력 플러그인에 대한 자세한 내용은 Eventum 문서를 참조하세요.

현실감 기법

  • 가중 분포 — 이벤트 유형, 사용자 유형 및 상태 코드는 현실적인 빈도 비율을 따릅니다
  • 상관 이벤트 — 공유 상태가 활성 세션과 프로세스를 추적하여 로그온/로그오프 및 프로세스 생성/종료 이벤트가 서로 연관됩니다
  • 샘플 데이터 — CSV 및 JSON 파일은 현실적인 사용자 이름, 호스트 이름, 프로세스 트리 등을 제공합니다
  • 단조 카운터 — 모든 이벤트에 걸쳐 순차적 레코드 ID를 사용하여 실제 로그 동작과 일치시킵니다
  • 매개변수화 — 호스트 이름, 도메인, SID 및 출력 연결을 템플릿을 수정하지 않고 구성할 수 있습니다

기여

기여를 환영합니다! 자신의 사용 사례에 맞는 생성기를 구축했고 다른 사람들에게도 도움이 될 것 같다면 기꺼이 포함시키겠습니다.

생성기 규칙

  • 이름 지정: 소문자와 하이픈을 사용한 <category>-<source> (예: linux-auditd, web-nginx)
  • 출력 형식: Elastic Integration 필드 스키마와 일치하는 ECS 호환 JSON
  • 템플릿: <event-id-or-type>.json.jinja로 명명
  • 구성: eventum generate로 즉시 작동해야 함 (파일 출력은 output/events.json)
  • 매개변수화: 환경별 값(호스트 이름, 도메인 등)에는 params를 사용하고 템플릿에 하드코딩하지 마십시오
  • 문서화: 이벤트 유형, 매개변수, 사용 예제 및 샘플 출력이 포함된 README.md를 포함하세요

참고 자료

  • Eventum 문서
  • Eventum GitHub
  • Elastic Integrations — 필드 스키마 및 이벤트 구조 참조
  • Elastic Common Schema (ECS)

라이선스

이 프로젝트는 Apache License 2.0에 따라 라이선스가 부여됩니다.

도구 다운로드