Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EVTX-ATTACK-SAMPLES — Курируемая коллекция образцов атак Windows EVTX, сопоставленных с техниками MITRE ATT&CK, предназначенная для тестирования скриптов обнаружения, обучения DFIR и охоты за угрозами. | Kitploit
Инструменты/GitHubGitHub/sbousseaden/evtx-attack-samples
Цифровая криминалистикаРазведка угрозОбучение и ОбразованиеПодобранные РесурсыАнализ Журналов
GitHubsbousseaden/evtx-attack-samples

EVTX-ATTACK-SAMPLES

Курируемая коллекция образцов атак Windows EVTX, сопоставленных с техниками MITRE ATT&CK, предназначенная для тестирования скриптов обнаружения, обучения DFIR и охоты за угрозами.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
2.6k43723 лет назадПроверено Kitploit
Поделиться

Примеры Windows EVTX [200 примеров EVTX]:

alt text

Это контейнер с примерами событий Windows, связанных с конкретными техниками атак и пост-эксплуатации. Может быть полезен для:

  • Тестирования ваших скриптов обнаружения, основанных на парсинге EVTX

  • Обучения DFIR и охоте за угрозами с использованием журналов событий

  • Разработки сценариев обнаружения с использованием журналов событий Windows и Sysmon

  • Избегания/обхода шумных техник, если вы редтимер

Примечание: Сопоставление выполнено на уровне техники ATT&CK (не процедуры).

Подробности содержимого EVTX, сопоставленного с тактиками MITRE, можно найти здесь, сводная статистика:

alt text

alt text

Обзор покрытых TTP с использованием attack-navigator:

alt text

Winlogbeat-Bulk-Read

Включён PowerShell-скрипт, который может перебирать, парсить и воспроизводить файлы evtx с помощью . Это может быть полезно для воспроизведения журналов в стек ELK или в локальный файл. По умолчанию этот скрипт выводит журналы в .\winlogbeat\events.json, как настроено в файле winlogbeat_example.yml, вы можете настроить любые свои назначения в winlogbeat.yml (исключён из git), а пример конфигурационного файла будет игнорироваться, если найден winlogbeat.yml.

winlogbeat

Использование Winlogbeat-Bulk-Read:

root@kitploit:~
## Показать справку с примерами:
.\Winlogbeat-Bulk-Read.ps1 -Help

## Запуск с настройками по умолчанию (рекурсивно читать ./ и искать winlogbeat.exe в вашем PATH):
.\Winlogbeat-Bulk-Read.ps1

## Если вы хотите указать скрипту другой каталог с файлами evtx и задать путь к бинарному файлу winlogbeat.exe:
.\Winlogbeat-Bulk-Read.ps1 -Exe ~\Downloads\winlogbeat\winlogbeat.exe -Source "..\EVTX-ATTACK-SAMPLES\"

Лицензия:

EVTX_ATT&CK's GNU General Public License

Скачать инструмент