Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SysmonCommunityGuide — TrustedSec Sysinternals Sysmon Guia da Comunidade | Kitploit
Ferramentas/GitHubGitHub/trustedsec/sysmoncommunityguide
Detecção de IntrusãoAprendizado e EducaçãoRecursos CuradosAnálise de Logs
GitHubtrustedsec/sysmoncommunityguide

SysmonCommunityGuide

TrustedSec Sysinternals Sysmon Guia da Comunidade

Ver Repositório
1.4k1843há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Guia Comunitário do Sysmon da TrustedSec

Licença Creative Commons

Este trabalho é licenciado sob uma Licença Creative Commons Atribuição-CompartilhaIgual 4.0 Internacional, por favor, atribua à TrustedSec LLC

Você está livre para:

Compartilhar — copiar e redistribuir o material em qualquer meio ou formato.

Adaptar — remixar, transformar e construir a partir do material.

Os autores incentivam você a redistribuir este conteúdo o mais amplamente possível, mas exigem que você dê crédito aos autores principais abaixo e que nos notifique no GitHub sobre quaisquer melhorias que fizer.

Índice

  • O que é o Sysmon

  • Sysmon no Windows

    • O Driver do Sysmon

    • Instalação e Configuração

  • Sysmon no Linux

    • sysinternalsEBPF

    • Instalação e Configuração

  • Configuração

  • Fundamentos de Engenharia de Detecção

  • Eventos do Sysmon

    • Eventos de Processo

      • Criação de Processo

      • Término de Processo

      • Acesso a Processo

    • Eventos de Arquivo

      • Criação de Arquivo

      • Alteração de Horário de Criação de Arquivo

      • Hash de Criação de Fluxo de Arquivo

      • Exclusão de Arquivo

      • Exclusão de Arquivo Detectada

      • Bloqueio de EXE

      • Bloqueio de Trituração de Arquivo

    • Pipes Nomeados

    • Carregamento de Driver

    • Ações de Registro

    • Carregamento de Imagem

Estado Atual:

O Microsoft Sysinternals Sysmon é um software em constante mudança fornecido gratuitamente pela Microsoft para seus usuários. Como tal, ele é constantemente atualizado e novos recursos são adicionados. No que diz respeito a configurações, este guia tenta ser o mais aberto possível, uma vez que cada ambiente é único e as recomendações são baseadas nessas restrições tanto quanto possível. O guia é disponibilizado como Código Aberto para que, à medida que o Sysmon evolui, a comunidade ajude a expandir e manter o guia.

Contribuindo

Por favor, use o sistema de issues ou pull requests do GitHub para fazer correções, contribuições e outras alterações no texto — recebemos suas contribuições com satisfação!

Créditos

Este guia foi escrito, mantido e editado por Carlos Perez, da TrustedSec LLC.

  • Copyright 2025 © TrustedSec LLC.
Baixar ferramenta
  • Conexões de Rede

  • Criar Thread Remota

  • Leitura de Acesso Bruto

  • Consulta DNS

  • Eventos WMI

  • Captura de Área de Transferência

  • Adulteração de Imagem de Processo