
Windows 텔레메트리 이벤트(Sysmon, Security Auditing, Threat Intelligence ETW)를 기본 API 함수에 매핑하는 참조 자료로, 방어자가 탐지 엔지니어링을 위해 이벤트 생성 과정을 이해하는 데 도움을 줍니다.
TelemetrySource는 다양한 텔레메트리 소스에서 이벤트를 트리거하는 함수를 매핑하기 위해 만들어진 프로젝트입니다.
기본 매핑 시트: 이벤트 매핑 Google 시트



저는 이러한 이벤트를 API까지 추적하는 방법론에 대한 글을 몇 개 작성했습니다. 관심이 있으시면 읽어보세요:
이 데이터가 방어자에게 더 도움이 되도록 다른 방식으로 제공될 수 있는 방법에 대한 제안이나 기타 피드백이 있으면 언제든지 연락해 주세요! 이 프로젝트의 목표는 방어자가 데이터가 어떻게 생성되는지 이해하도록 돕는 것이며, 이를 통해 해당 데이터를 활용할 때 더 정보에 입각한 결정을 내릴 수 있게 하는 것입니다.