文件名称:Grafiki:关于Sysmon和图的威胁搜寻工具
文件大小:65MB
文件格式:ZIP
更新时间:2024-04-10 09:37:40
Python
格拉菲基 Grafiki目前是有关Sysmon和图的Django项目。我认为EventViewer,Elastic甚至Kibana都不够图形化。当前的威胁非常复杂,如果攻击者以图表的方式思考,防御者也必须这样做。这是一个概念证明,该代码不是经过调试的喷气机,但可能对某人有用,我将对其进行改进。该项目开始了,例如EVTX解析器到SQL数据库,这也许是项目的核心。 目标 从EVTX文件以及从URL到关系数据库解析Sysmon事件。 将Elastic Sysmon事件解析到关系数据库。 轻松创建弹性过滤器。 使用Vis.js从数据库创建图形。 提供过滤器以方便使用图形。 顺序显示事件。 更多的 当前状态:pre-alpha 该项目还不够成熟,尽管可以正常工作,但尚未定义测试计划。任何意见,发现的错误,改进的要求……都将受到欢迎。 文件 用户手册[待办事项] 执照:GPL-3.0 作者 路易斯·
【文件预览】:
Grafiki-master
----initial.sql(43KB)
----LICENSE(7KB)
----README.md(7KB)
----grafiki()
--------manage.py(627B)
--------__init__.py(0B)
--------media()
--------grafiki()
--------app()
----.gitignore(2KB)
----setup.sh(431B)