
Ferramenta baseada na web para gerenciar e implantar configurações do Sysmon em endpoints Windows através de métodos sem agente (WMI/SMB) ou baseados em agente, com visualização remota de logs de eventos e análise de ruído.
| Funcionalidade | Descrição |
|---|---|
| Implantação sem agente | Enviar binários e configurações do Sysmon via WMI e SMB |
| Suporte a agente | Agente leve para VMs em nuvem e servidores DMZ |
| Suporte Docker | Execute no Linux/Docker para implantações apenas com agente |
| Interface web | Interface React moderna com progresso de implantação em tempo real |
| Visualizador de logs de eventos | Consulte logs do Sysmon de hosts remotos |
| Análise de ruído | Identifique eventos de alto volume para ajustar configurações |
| Implantações agendadas | Agende implantações para execução futura |
| Autenticação flexível | Autenticação Integrada do Windows ou chaves de API |
| Painel | Inventário |
|---|---|
![]() | ![]() |
| Visualização de Config | Editor de Config |
|---|---|
![]() | ![]() |
| Assistente de Implantação | Progresso da Implantação |
|---|---|
![]() | ![]() |
| Agendar Implantações | Análise de Ruído |
|---|---|
![]() | ![]() |
appsettings.json)docker run -d --name sysmonpusher \
-p 5001:5001 \
-v sysmonpusher-data:/data \
-e API_KEY_ADMIN="your-admin-key" \
-e AGENT_TOKEN="your-agent-token" \
ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest
Acesse a interface em https://localhost:5001 (aviso de certificado autoassinado esperado).
Veja o Guia Docker para opções completas de configuração.
Veja o Guia de Desenvolvimento para compilar e executar localmente.
| Guia | Descrição |
|---|---|
| Guia de Instalação | Implantação em produção no Windows Server |
| Guia de Uso | Como usar a aplicação, marcação de configuração (SCPTAG) |
| Guia do Agente | Implantando e gerenciando o agente leve |
| Guia Docker | Implantação em contêiner, backup e recuperação |
| Guia de Certificados | Configuração TLS para servidor e agentes |
| Modos de Implantação | Comparação entre modo Completo e Apenas Agente |
| Guia de Desenvolvimento | Compilando a partir do código-fonte, executando localmente |
Veja Modos de Implantação para uma comparação detalhada.
┌─────────────────────────────────────────────────────────────────────┐
│ Web Browser │
│ (Windows Auth or API Key Authentication) │
└─────────────────────────────┬───────────────────────────────────────┘
│ HTTPS
▼
┌─────────────────────────────────────────────────────────────────────┐
│ SysmonConfigPusher Server │
│ (Windows Service or Docker Container) │
│ │
│ ┌─────────────┐ ┌──────────────┐ ┌────────────────────────────┐ │
│ │ REST API │ │ SignalR Hub │ │ Background Workers │ │
│ │ (Configs, │ │ (Real-time │ │ (Deployments, Scans, │ │
│ │ Deploy) │ │ Progress) │ │ Scheduled Jobs) │ │
│ └─────────────┘ └──────────────┘ └────────────────────────────┘ │
│ ┌────────────────────────────────────────────────────────────────┐ │
│ │ SQLite Database │ │
│ │ (Configs, Inventory, Deployments, Audit Log) │ │
│ └────────────────────────────────────────────────────────────────┘ │
└───────────────────┬─────────────────────────────┬───────────────────┘
│ │
WMI + SMB │ │ HTTPS (Agent API)
(Full Mode) │ │ (Agent-Only Mode)
▼ ▼
┌───────────────────────────────┐ ┌───────────────────────────────┐
│ Domain Endpoints │ │ Cloud/DMZ Endpoints │
│ (Agentless) │ │ (Lightweight Agent) │
│ │ │ │
│ • Direct WMI execution │ │ • Agent polls for commands │
│ • SMB file transfer │ │ • Outbound HTTPS only │
│ • Remote event log queries │ │ • No inbound ports needed │
└───────────────────────────────┘ └───────────────────────────────┘
| Camada | Tecnologias |
|---|---|
| Backend | ASP.NET Core 8, Entity Framework Core, SQLite |
| Frontend | React 18, TypeScript, Tailwind CSS, Vite |
| Tempo Real | SignalR WebSockets |
| Implantação | Windows Service, Docker, Instalador MSI (WiX) |
| Agente | .NET 8 autocontido Windows Service |
Quer testar isso em um ambiente de laboratório? Confira o Constructing Defense Lab!
Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para detalhes.
Esta é uma modernização do aplicativo WPF original SysmonConfigPusher.