Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
content-packs — Пакеты содержимого для Eventum | Kitploit
Инструменты/GitHubGitHub/eventum-generator/content-packs
Утилиты и фреймворкиРазведка угрозОбучение и ОбразованиеПодобранные РесурсыАнализ Журналов
GitHubeventum-generator/content-packs

content-packs

Пакеты содержимого для Eventum

Репозиторий
521 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Пакеты контента для Eventum

License

Готовые к использованию проекты генераторов для Eventum, которые создают реалистичные синтетические события, имитирующие реальные источники данных SIEM. Каждый генератор выводит ECS-совместимый JSON, который может быть напрямую загружен в Elasticsearch, OpenSearch или любую SIEM-платформу.

Быстрый старт

С Docker (рекомендуется)

root@kitploit:~
git clone https://github.com/eventum-generator/content-packs.git
cd content-packs
docker compose up -d

Это запускает сервер Eventum на порту 9474 со всеми доступными генераторами. Управляйте экземплярами через REST API по адресу http://localhost:9474.

С CLI

root@kitploit:~
# Install Eventum
uv tool install eventum-generator

# Clone this repository
git clone https://github.com/eventum-generator/content-packs.git
cd content-packs

# Run a generator (outputs to generators/windows-security/output/events.json)
eventum generate \
  --path generators/windows-security/generator.yml \
  --id winlog \
  --live-mode true

События записываются в файл output/events.json внутри директории генератора в формате JSON, по одному на строку:

root@kitploit:~
{
    "@timestamp": "2026-02-21T12:00:01.234567+00:00",
    "event": {
        "action": "logged-in",
        "category": ["authentication"],
        "code": "4624",
        "kind": "event",
        "outcome": "success"
    },
    "user": {
        "domain": "CONTOSO",
        "name": "jsmith"
    },
    "winlog": {
        "channel": "Security",
        "event_id": "4624",
        "logon": { "type": "Network" }
    }
}

Доступные генераторы

Каждая директория генератора содержит файл README.md с описанием типов событий, параметрами, примерами использования и образцами вывода.

Структура репозитория

root@kitploit:~
content-packs/
├── config/
│   ├── eventum.yml              # Eventum server configuration
│   └── startup.yml              # Generator instance startup config
├── generators/
│   └── <category>-<source>/     # e.g. windows-security
│       ├── generator.yml        # Pipeline config (input → event → output)
│       ├── README.md            # Data source docs, parameters, usage
│       ├── templates/           # Jinja2 templates (.json.jinja)
│       ├── samples/             # CSV/JSON data files
│       └── scripts/             # Python scripts (if needed)
├── logs/                        # Runtime log output
├── docker-compose.yml           # Docker Compose for Eventum server
└── LICENSE                      # Apache 2.0

Каждый генератор является самостоятельным — все пути к файлам относятся к директории генератора, поэтому генераторы можно копировать, перемещать или объединять независимо.

Использование

Один генератор (CLI)

root@kitploit:~
# Live mode — generates events continuously
eventum generate \
  --path generators/windows-security/generator.yml \
  --id winlog \
  --live-mode true

# Live mode — generates as fast as possible untill stopped
eventum generate \
  --path generators/windows-security/generator.yml \
  --id winlog \
  --live-mode false

События записываются в файл output/events.json внутри директории генератора.

Несколько генераторов (Режим сервера)

Определите экземпляры в файле config/startup.yml и запустите сервер:

root@kitploit:~
# config/startup.yml
- id: winlog
  path: windows-security
root@kitploit:~
# With CLI
eventum run

# Or with Docker
docker compose up -d

Настройка Docker монтирует папки config/, generators/ и logs/ в контейнер. Конфигурация сервера находится в файле config/eventum.yml.

Настройка частоты событий

Отредактируйте раздел input в любом файле generator.yml:

root@kitploit:~
input:
  - cron:
      expression: "* * * * * *"
      count: 5    # 5 events/second (~18K/hour)

Вывод

По умолчанию генераторы записывают события в файл output/events.json внутри директории генератора. Чтобы изменить место назначения вывода (например, OpenSearch, ClickHouse, HTTP), отредактируйте раздел output в файле generator.yml. Подробнее о доступных плагинах вывода см. в документации Eventum.

Методы реализма

  • Взвешенные распределения — Типы событий, типы пользователей и коды состояний следуют реалистичным частотным соотношениям.
  • Коррелированные события — Общее состояние отслеживает активные сеансы и процессы, чтобы события входа/выхода и создания/завершения процессов коррелировали.
  • Образцы данных — CSV и JSON файлы предоставляют реалистичные имена пользователей, имена хостов, деревья процессов и другое.
  • Монотонные счетчики — Последовательные идентификаторы записей для всех событий, соответствующие реальному поведению журналов.
  • Параметризация — Имена хостов, домены, SID и выходные соединения настраиваются без изменения шаблонов.

Вклад

Вклад приветствуется! Если вы создали генератор для своего собственного случая использования и считаете, что он будет полезен другим, мы будем рады включить его.

Соглашения по генераторам

  • Именование: <category>-<source> строчными буквами через дефис (например, linux-auditd, web-nginx)
  • Формат вывода: ECS-совместимый JSON, соответствующий схемам полей Elastic Integration
  • Шаблоны: Именуются как <event-id-or-type>.json.jinja
  • Конфигурация: Должна работать из коробки с eventum generate (вывод файла в output/events.json)
  • Параметризация: Используйте params для значений, зависящих от окружения (имена хостов, домены и т.д.) — никогда не жестко кодируйте их в шаблонах
  • Документация: Включите файл README.md с описанием типов событий, параметров, примеров использования и образцов вывода

Ссылки

  • Документация Eventum
  • Eventum на GitHub
  • Elastic Integrations — схемы полей и справочник структуры событий
  • Elastic Common Schema (ECS)

Лицензия

Этот проект лицензирован под Apache License 2.0.

Скачать инструмент