Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OSSEM — Projeto comunitário para documentar, padronizar e modelar logs de eventos de segurança, a fim de melhorar a análise de detecção e a normalização de dados em plataformas Windows, Linux e nuvem. | Kitploit
Ferramentas/GitHubGitHub/otrf/ossem
Inteligência de AmeaçasAprendizado e EducaçãoRecursos CuradosAnálise de Logs
GitHubotrf/ossem

OSSEM

Projeto comunitário para documentar, padronizar e modelar logs de eventos de segurança, a fim de melhorar a análise de detecção e a normalização de dados em plataformas Windows, Linux e nuvem.

Ver Repositório
1.3k210há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Open Source Security Events Metadata (OSSEM)

Open Source Love Open_Threat_Research Community Twitter

Um projeto liderado pela comunidade focado principalmente na documentação, padronização e modelagem de logs de eventos de segurança.

https://ossemproject.com/intro.html

Objetivos

  • Definir e compartilhar um modelo de dados comum para melhorar a padronização e transformação de dados de logs de eventos de segurança
  • Definir e compartilhar estruturas de dados e relacionamentos identificados em logs de eventos de segurança
  • Fornecer informações detalhadas em formato de dicionário sobre vários logs de eventos de segurança para a comunidade
  • Aprender mais sobre logs de eventos de segurança (Windows, Linux, MacOS, Azure, AWS, etc.)

Estrutura do Projeto

  • Dicionários de Dados (DD):
    • Contém informações específicas sobre vários logs de eventos de segurança organizados por sistema operacional e seus respectivos provedores de dados.
    • Cada dicionário descreve um único log de evento e seus nomes de campos correspondentes.
    • Fornece os conceitos fundamentais para criar uma wiki de dados em uma organização.
  • Modelo de Dados Comum (CDM):
    • Facilita a normalização dos dados ao fornecer uma maneira padrão de analisar logs de eventos de segurança.
    • O projeto é organizado por entidades de esquema identificadas em várias fontes de dados.
    • As definições de cada entidade de esquema e seus respectivos atributos (nomes de campos) são, em sua maioria, descrições gerais que podem ajudar e agilizar os procedimentos de análise de logs de eventos.
    • O projeto também fornece o conceito de tabelas de esquema para agregar entidades comuns e analisar fontes de dados semelhantes. Por exemplo, as entidades HTTP, Porta e User Agent podem ser usadas para normalizar metadados de tráfego de rede capturados em um ambiente de rede.
  • Modelo de Detecção (DM):
    • Foca na identificação de relacionamentos entre eventos de segurança para facilitar o desenvolvimento de análises de dados e ajudar a validar a detecção de técnicas adversárias.

Patrocinadores

Autor

  • Roberto Rodriguez @Cyb3rWard0g

Committers Atuais

  • Jose Luis Rodriguez @Cyb3rPandaH
  • Nate Guagenti @neu5ron
  • Ricardo Dias @hxnoyd

Projetos Usando OSSEM

  • HELK
  • Normalização do Azure Sentinel

Recursos

  • Ready to hunt? First, Show me your data!
  • What's new in Windows 10, versions 1507 and 1511
  • Download Security Audit Events for Windows (Spreadsheet)
  • Advanced Security Audit Policy Settings
  • Monitoring Active Directory for Signs of Compromise
  • Audit Policy Recommendations
  • Use Windows Event Forwarding to help with intrusion detection
  • Minimum recommended minimum audit policy
  • Windows ITPro Docs - Threat Protection
  • MITRE ATT&CKcon 2018: Hunters ATT&CKing with the Data
  • MITRE ATT&CKcon 2.0: Ready to ATT&CK? Bring Your Own Data (BYOD) and Validate Your Data Analytics!
  • Defining ATT&CK Data Sources, Part I: Enhancing the Current State
  • Defining ATT&CK Data Sources, Part II: Operationalizing the Methodology
Baixar ferramenta