Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/jonny-jhnson/telemetrysource
Defensive ToolsThreat IntelligenceLearning & EducationCurated ResourcesLog Analysis
GitHubjonny-jhnson/telemetrysource

TelemetrySource

Windows 텔레메트리 이벤트(Sysmon, Security Auditing, Threat Intelligence ETW)를 기본 API 함수에 매핑하는 참조 자료로, 방어자가 탐지 엔지니어링을 위해 이벤트 생성 과정을 이해하는 데 도움을 줍니다.

저장소 보기
2642152년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

TelemetrySource

TelemetrySource는 다양한 텔레메트리 소스에서 이벤트를 트리거하는 함수를 매핑하기 위해 만들어진 프로젝트입니다.

기본 매핑 시트: 이벤트 매핑 Google 시트

현재 매핑된 소스:

Sysmon

Sysmon-Overview

Windows 보안 이벤트 (Microsoft-Windows-Security-Auditing)

WSE-Overview

위협 인텔리전스 이벤트 (Microsoft-Windows-Threat-Intelligence)

Microsoft-Windows-Threat-Intelligence

  • 각 소스에는 매핑이 어떻게 작동하는지 이해하는 데 필요한 정보를 담은 자체 README 파일이 있습니다.

블로그:

저는 이러한 이벤트를 API까지 추적하는 방법론에 대한 글을 몇 개 작성했습니다. 관심이 있으시면 읽어보세요:

  • Windows 이벤트 파헤치기 - Part 1: TelemetrySource
  • Windows 이벤트 파헤치기 - Part 2: 방법론
  • Windows 이벤트 파헤치기 - Part 3: 위협 인텔리전스 ETW

피드백:

이 데이터가 방어자에게 더 도움이 되도록 다른 방식으로 제공될 수 있는 방법에 대한 제안이나 기타 피드백이 있으면 언제든지 연락해 주세요! 이 프로젝트의 목표는 방어자가 데이터가 어떻게 생성되는지 이해하도록 돕는 것이며, 이를 통해 해당 데이터를 활용할 때 더 정보에 입각한 결정을 내릴 수 있게 하는 것입니다.

할 일:

  • Sysmon을 v14로 업데이트
  • Microsoft-Windows-Security-Auditing의 이벤트 확장
  • 다른 ETW 공급자 추가
도구 다운로드