Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/jonny-jhnson/telemetrysource
Оборонительные ИнструментыРазведка угрозОбучение и ОбразованиеПодобранные РесурсыАнализ Журналов
GitHubjonny-jhnson/telemetrysource

TelemetrySource

Справочное сопоставление событий телеметрии Windows — Sysmon, Security Auditing и Threat Intelligence ETW — с лежащими в их основе функциями API, помогающее защитникам понимать генерацию событий для инжиниринга обнаружения.

Репозиторий
264212 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TelemetrySource

Проект создан для сопоставления функций, ответственных за генерацию событий из различных источников телеметрии.

Основной лист сопоставлений: Event Mapping Google Sheet

Текущие сопоставленные источники:

Sysmon

Sysmon-Overview

События безопасности Windows (Microsoft-Windows-Security-Auditing)

WSE-Overview

События Threat Intelligence (Microsoft-Windows-Threat-Intelligence)

Microsoft-Windows-Threat-Intelligence

  • Для каждого источника есть собственный README-файл с необходимой информацией для понимания принципов работы сопоставлений.

Статьи:

Я написал пару материалов о своей методологии отслеживания этих событий до API, пожалуйста, прочитайте их, если вам интересно:

  • Uncovering Windows Events - Part 1: TelemetrySource
  • Uncovering Windows Events - Part 2: The Methodology
  • Uncovering Windows Events - Part 3: Threat Intelligence ETW

Обратная связь:

Если у кого-то есть предложения о том, как эти данные можно представить иначе, чтобы лучше помогать защитникам, или любые другие отзывы, пожалуйста, свяжитесь со мной! Цель этого проекта — помочь защитникам понять, как генерируются данные, чтобы мы могли принимать более обоснованные решения при использовании этих данных.

Задачи:

  • Обновить Sysmon до v14
  • Расширить события в Microsoft-Windows-Security-Auditing
  • Добавить другие ETW-провайдеры
Скачать инструмент