
Um projeto liderado pela comunidade focado principalmente na documentação, padronização e modelagem de logs de eventos de segurança.
Objetivos
- Definir e compartilhar um modelo de dados comum para melhorar a padronização e transformação de dados de logs de eventos de segurança
- Definir e compartilhar estruturas de dados e relacionamentos identificados em logs de eventos de segurança
- Fornecer informações detalhadas em formato de dicionário sobre vários logs de eventos de segurança para a comunidade
- Aprender mais sobre logs de eventos de segurança (Windows, Linux, MacOS, Azure, AWS, etc.)
Estrutura do Projeto
- Dicionários de Dados (DD):
- Contém informações específicas sobre vários logs de eventos de segurança organizados por sistema operacional e seus respectivos provedores de dados.
- Cada dicionário descreve um único log de evento e seus nomes de campos correspondentes.
- Fornece os conceitos fundamentais para criar uma wiki de dados em uma organização.
- Modelo de Dados Comum (CDM):
- Facilita a normalização dos dados ao fornecer uma maneira padrão de analisar logs de eventos de segurança.
- O projeto é organizado por entidades de esquema identificadas em várias fontes de dados.
- As definições de cada entidade de esquema e seus respectivos atributos (nomes de campos) são, em sua maioria, descrições gerais que podem ajudar e agilizar os procedimentos de análise de logs de eventos.
- O projeto também fornece o conceito de tabelas de esquema para agregar entidades comuns e analisar fontes de dados semelhantes. Por exemplo, as entidades HTTP, Porta e User Agent podem ser usadas para normalizar metadados de tráfego de rede capturados em um ambiente de rede.
- Modelo de Detecção (DM):
- Foca na identificação de relacionamentos entre eventos de segurança para facilitar o desenvolvimento de análises de dados e ajudar a validar a detecção de técnicas adversárias.
Patrocinadores

Autor
Committers Atuais
Projetos Usando OSSEM
Recursos