Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
content-packs — Pacotes de conteúdo para Eventum | Kitploit
Ferramentas/GitHubGitHub/eventum-generator/content-packs
Utilitários e FrameworksInteligência de AmeaçasAprendizado e EducaçãoRecursos CuradosAnálise de Logs
GitHubeventum-generator/content-packs

content-packs

Pacotes de conteúdo para Eventum

Ver Repositório
52há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Pacotes de Conteúdo para Eventum

License

Projetos de geradores prontos para uso para o Eventum que produzem eventos sintéticos realistas imitando fontes de dados reais de SIEM. Cada gerador gera JSON compatível com ECS que pode ser ingerido diretamente no Elasticsearch, OpenSearch ou qualquer plataforma de SIEM.

Início Rápido

Com Docker (recomendado)

root@kitploit:~
git clone https://github.com/eventum-generator/content-packs.git
cd content-packs
docker compose up -d

Isso inicia o servidor Eventum na porta 9474 com todos os geradores disponíveis. Gerencie instâncias através da API REST em http://localhost:9474.

Com CLI

root@kitploit:~
# Install Eventum
uv tool install eventum-generator

# Clone this repository
git clone https://github.com/eventum-generator/content-packs.git
cd content-packs

# Run a generator (outputs to generators/windows-security/output/events.json)
eventum generate \
  --path generators/windows-security/generator.yml \
  --id winlog \
  --live-mode true

Os eventos são escritos em output/events.json dentro do diretório do gerador como JSON, um por linha:

root@kitploit:~
{
    "@timestamp": "2026-02-21T12:00:01.234567+00:00",
    "event": {
        "action": "logged-in",
        "category": ["authentication"],
        "code": "4624",
        "kind": "event",
        "outcome": "success"
    },
    "user": {
        "domain": "CONTOSO",
        "name": "jsmith"
    },
    "winlog": {
        "channel": "Security",
        "event_id": "4624",
        "logon": { "type": "Network" }
    }
}

Geradores Disponíveis

Cada diretório de gerador contém um README.md com tipos de evento cobertos, parâmetros, exemplos de uso e saída de exemplo.

Estrutura do Repositório

root@kitploit:~
content-packs/
├── config/
│   ├── eventum.yml              # Eventum server configuration
│   └── startup.yml              # Generator instance startup config
├── generators/
│   └── <category>-<source>/     # e.g. windows-security
│       ├── generator.yml        # Pipeline config (input → event → output)
│       ├── README.md            # Data source docs, parameters, usage
│       ├── templates/           # Jinja2 templates (.json.jinja)
│       ├── samples/             # CSV/JSON data files
│       └── scripts/             # Python scripts (if needed)
├── logs/                        # Runtime log output
├── docker-compose.yml           # Docker Compose for Eventum server
└── LICENSE                      # Apache 2.0

Cada gerador é autocontido — todos os caminhos de arquivo são relativos ao diretório do gerador, então os geradores podem ser copiados, movidos ou combinados independentemente.

Uso

Gerador Único (CLI)

root@kitploit:~
# Live mode — generates events continuously
eventum generate \
  --path generators/windows-security/generator.yml \
  --id winlog \
  --live-mode true

# Live mode — generates as fast as possible untill stopped
eventum generate \
  --path generators/windows-security/generator.yml \
  --id winlog \
  --live-mode false

Os eventos são escritos em output/events.json dentro do diretório do gerador.

Múltiplos Geradores (Modo Servidor)

Defina instâncias em config/startup.yml e execute o servidor:

root@kitploit:~
# config/startup.yml
- id: winlog
  path: windows-security
root@kitploit:~
# With CLI
eventum run

# Or with Docker
docker compose up -d

A configuração Docker monta config/, generators/ e logs/ no container. A configuração do servidor fica em config/eventum.yml.

Ajustando a Taxa de Eventos

Edite a seção input em qualquer generator.yml:

root@kitploit:~
input:
  - cron:
      expression: "* * * * * *"
      count: 5    # 5 events/second (~18K/hour)

Saída

Por padrão, os geradores escrevem eventos em output/events.json dentro do diretório do gerador. Para alterar o destino de saída (ex.: OpenSearch, ClickHouse, HTTP), edite a seção output no generator.yml. Consulte a documentação do Eventum para detalhes sobre os plugins de saída disponíveis.

Técnicas de Realismo

  • Distribuições ponderadas — Tipos de evento, tipos de usuário e códigos de status seguem proporções de frequência realistas
  • Eventos correlacionados — Estado compartilhado rastreia sessões e processos ativos para que eventos de login/logout e criação/término de processos se correlacionem
  • Dados de amostra — Arquivos CSV e JSON fornecem nomes de usuário, nomes de host, árvores de processos e mais realistas
  • Contadores monotônicos — IDs de registro sequenciais em todos os eventos, correspondendo ao comportamento real de logs
  • Parametrização — Nomes de host, domínios, SIDs e conexões de saída são configuráveis sem modificar templates

Contribuindo

Contribuições são bem-vindas! Se você criou um gerador para seu próprio caso de uso e acha que outros se beneficiariam dele, teremos prazer em incluí-lo.

Convenções de Geradores

  • Nomeação: <categoria>-<fonte> em minúsculas com hífens (ex.: linux-auditd, web-nginx)
  • Formato de saída: JSON compatível com ECS correspondendo aos esquemas de campo da Integração Elastic
  • Templates: Nomeados como <id-ou-tipo-de-evento>.json.jinja
  • Configuração: Deve funcionar imediatamente com eventum generate (saída de arquivo para output/events.json)
  • Parametrização: Use params para valores específicos do ambiente (nomes de host, domínios, etc.) — nunca os codifique diretamente nos templates
  • Documentação: Inclua um README.md com tipos de evento, parâmetros, exemplos de uso e saída de exemplo

Referências

  • Documentação do Eventum
  • GitHub do Eventum
  • Integrações Elastic — referência de esquemas de campo e estrutura de eventos
  • Elastic Common Schema (ECS)

Licença

Este projeto é licenciado sob a Licença Apache 2.0.

Baixar ferramenta