Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/comodosecurity/openedr
Ferramentas DefensivasAnálise de VulnerabilidadesAnálise ForenseInteligência de AmeaçasResposta a Incidentes
GitHubcomodosecurity/openedr

openedr

Repositório público do Open EDR

Ver Repositório
2.7k519há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OpenEDR

OpenEDR Slack Email

OpenEDR - Getting Started

A OpenEDR acredita na criação de uma plataforma de cibersegurança com seu código-fonte disponível abertamente ao público, onde produtos e serviços podem ser provisionados e gerenciados juntos. O EDR é o nosso ponto de partida. OpenEDR é uma capacidade EDR completa. É uma das bases de código EDR mais sofisticadas e eficazes do mundo e, com a ajuda da comunidade, se tornará ainda melhor.

OpenEDR é gratuito e seu código-fonte é aberto ao público. OpenEDR permite que você analise o que está acontecendo em todo o seu ambiente no nível do evento de segurança base. Essa granularidade permite análises precisas de causa raiz necessárias para uma remediação mais rápida e eficaz. Comprovadamente a melhor maneira de transmitir esse tipo de informação, o rastreamento da hierarquia de processos fornece mais do que apenas dados; oferece conhecimento acionável. Ele coleta todos os detalhes sobre endpoints, hashes e eventos base e avançados. Você obtém informações detalhadas sobre a trajetória de arquivos e dispositivos e pode navegar por eventos individuais para descobrir um problema maior que pode estar comprometendo seu sistema.

A arquitetura de segurança do OpenEDR simplifica a detecção, proteção e visibilidade de violações ao trabalhar para todos os vetores de ameaça sem exigir qualquer outro agente ou solução. O agente registra todas as informações de telemetria localmente e depois envia os dados para implantações ElasticSearch hospedadas localmente ou na nuvem. Visibilidade em tempo real e análise contínua são elementos vitais de todo o conceito de segurança de endpoints. O OpenEDR permite que você realize análises do que está acontecendo em todo o seu ambiente com granularidade no nível do evento base. Isso permite uma análise precisa da causa raiz, levando a uma melhor remediação dos seus comprometimentos. A Arquitetura de Segurança Integrada do OpenEDR oferece Visibilidade Total do Vetor de Ataque, incluindo o Framework MITRE.

Início Rápido

A resposta da comunidade ao OpenEDR tem sido absolutamente incrível! Obrigado. Recebemos muitos pedidos de pessoas que desejam implantar e usar o OpenEDR de forma fácil e rápida. Temos um roteiro para alcançar tudo isso. No entanto, enquanto isso, decidimos usar a plataforma Comodo Dragon Enterprise com o OpenEDR para conseguir isso. Simplesmente abrindo uma conta, você poderá usar o OpenEDR. Sem instalação personalizada, sem configuração de encaminhamento de logs ou preocupação com armazenamento de dados de telemetria. Tudo isso é tratado pela Plataforma Comodo Dragon. Esta é apenas uma solução de curto prazo até que todos os pacotes fáceis de usar para OpenEDR sejam finalizados. Enquanto isso, aproveite enviando um e-mail para [email protected] para começar!

Componentes

O Open EDR consiste nos seguintes componentes:

  • Componentes de tempo de execução
    • Core Library – o framework básico;
    • Service – aplicativo de serviço;
    • Process Monitor – componentes para monitoramento por processo;
      • Injected DLL – a biblioteca injetada em diferentes processos que intercepta chamadas de API;
      • Loader for Injected DLL – o componente driver que carrega a DLL injetada em cada novo processo;
      • Controller for Injected DLL – componente de serviço para interação com a DLL injetada;
    • System Monitor – o contêiner genérico para diferentes componentes em modo kernel;
    • File-system mini-filter – o componente kernel que intercepta requisições de I/O no sistema de arquivos;
    • Low-level process monitoring component – monitora criação/exclusão de processos usando callbacks do sistema;
    • Low-level registry monitoring component – monitora acesso ao registro usando callbacks do sistema;
    • Self-protection provider – impede alterações não autorizadas nos componentes e configuração do EDR;
    • Network monitor – filtro de rede para monitorar a atividade de rede;
  • Instalador

Diagrama genérico de interação de alto nível para componentes de tempo de execução

Para mais detalhes, consulte aqui: https://techtalk.comodo.com/2020/09/19/open-edr-components/

Comunidade

  • Fóruns da Comunidade: https://community.openedr.com/
  • Participe do Slack Slack
  • Registro Email

Roteiro

Consulte aqui o roteiro do projeto: https://github.com/ComodoSecurity/openedr_roadmap/projects/1

Primeiros Passos

Por favor, dê uma olhada nos seguintes documentos.

  1. Primeiros Passos
  2. Instruções de Build
  3. Instalação Docker
  4. Configurando Elasticsearch, Kibana e Logstash
  5. Configurando Openedr e Filebeat
  6. Editando Políticas de Alertas
  7. Configurando Kibana

Lançamentos

https://github.com/ComodoSecurity/openedr/releases/tag/release-2.5.1

Capturas de Tela

Como a integração do OpenEDR com uma plataforma se parece e também uma demonstração das capacidades do OpenEDR

Detecção / Alertas OpenEDR

Detalhes do Evento OpenEDR

Painel (Dashboard) OpenEDR

Linha do Tempo do Processo OpenEDR

Árvore de Processos OpenEDR

Pesquisa de Eventos OpenEDR

Baixar ferramenta