
Mapeamento de referência de eventos de telemetria do Windows—Sysmon, Auditoria de Segurança e ETW de Inteligência de Ameaças—para funções de API subjacentes, ajudando defensores a entender a geração de eventos para engenharia de detecção.
Projeto criado para mapear as funções responsáveis por acionar eventos de várias fontes de telemetria.
Planilha de Mapeamento Principal: Event Mapping Google Sheet



Escrevi alguns artigos sobre minha metodologia para rastrear esses eventos até as APIs. Por favor, leia-os se tiver interesse:
Se alguém tiver sugestões sobre como esses dados poderiam ser apresentados de forma diferente para ajudar melhor os defensores, ou qualquer outro feedback, por favor entre em contato! O objetivo deste projeto é ajudar os defensores a entender como os dados são gerados, para que possamos tomar decisões mais informadas ao usar esses dados.