sysmon-config

System monitor

A configuration package for advanced system monitoring using Sysmon, designed to detect and alert on various threat activities and provide forensic visibility.

Advanced Sysmon ATT&CK configuration focusing on Detecting the Most Techniques per Data source in MITRE ATT&CK, Provide Visibility into Forensic Artifact Events for UEBA, Detect Exploitation events with wide CVE Coverage, and Risk Scoring of CVE, UEBA, Forensic, and MITRE ATT&CK Events.

GitHub

780 stars
89 watching
143 forks
Language: PowerShell
last commit: almost 3 years ago
dfirdigitalforensicsforensic-analysisforensicartifactsforensicsgrayloggraylog-pluginhumiologgingmitre-attacknetsecsiemsigma-rulessysinternalssysmonthreat-analysisthreat-huntingthreat-intelligencethreat-sharingthreatintel

Related projects:

RepositoryDescriptionStars
ion-storm/sysmon-edrA PowerShell-based EDR system with Sysmon integration to detect and respond to security threats.218
swiftonsecurity/sysmon-configA template configuration file for Microsoft Sysinternals' Sysmon to monitor system changes with high-quality event tracing.4,828
gridhead/sysmonA remotely-accessible system performance monitoring and task management tool for servers and Raspberry Pi setups191
olafhartong/sysmon-modularA repository of customizable Sysmon configuration modules for security analysis and threat hunting.2,678
mhaggis/sysmon-dfirA curated collection of resources and tools for learning and implementing Microsoft Sysmon for incident detection, threat hunting, and endpoint security monitoring.901
lt0/sysmonA system monitor that provides real-time usage data of Linux systems via a web browser or mobile clients.117
nshalabi/sysmontoolsUtilities for analyzing and visualizing Windows event logs from Sysmon, helping users track and monitor system activity.1,492
krispycamel4u/sysmontaskA Linux system monitoring tool with task management features similar to Windows Task Manager.690
jpcertcc/sysmonsearchAnalyzes Sysmon event logs to detect suspicious activity and visualize process and network correlations.419
neo23x0/sysmon-configA comprehensive Sysmon configuration file template with default high-quality event tracing457
fossfreedom/indicator-sysmonitorAn application indicator for monitoring system parameters such as CPU temperature, memory usage, network speed and public IP address.735
dcso/feverA fast and extensible system for processing JSON events from security monitoring tools51
scarredmonk/sysmonsimulatorA utility to simulate Windows event logs for testing EDR detections and correlation rules836