j91321.sysmon

ansible-role-sysmon

Licence GitHub Dernière commit GitHub Build Suivre Mastodon

Un rôle Ansible qui installe Sysmon avec une configuration choisie. Les configurations incluses sont la configuration sysmon de SwiftOnSecurity ou la configuration modulaire sysmon d'Olaf Hartong. Vous pouvez également fournir votre propre configuration.

Actuellement, aucune configuration pour Linux n'est incluse. Vous devez fournir la vôtre si vous souhaitez utiliser ce rôle sur des hôtes Linux.

Plateformes prises en charge :

  • Windows 10
  • Windows Server 2019
  • Windows Server 2016
  • Debian 10
  • Debian 11
  • Ubuntu 18.04
  • Ubuntu 20.04
  • RHEL/CentOS 8

Exigences

Aucune

Variables de rôle

Variables Ansible provenant de defaults/main.yml

sysmon_install_path: "C:\\Program Files\\Sysmon"
sysmon_version: "11.11"
sysmon_config: swiftonsecurity-sysmonconfig.xml
sysmon_linux_config: linux_sysmonconfig.xml

Dépendances

Aucune

Exemple de Playbook Windows

- name: Installer Sysmon
  hosts:
    - windows_host
    - linux_host
  vars:
    sysmon_install_path: "C:\tools\Sysmon"
    sysmon_version: "13.30"
    sysmon_config: olafhartong-sysmonconfig.xml
    sysmon_linux_config: linux-sysmonconfig.xml
  roles:
    - ansible-role-sysmon

Licence

MIT

Informations sur l'auteur

À propos du projet

Install Sysmon on Windows and Linux. Rulesets included.

Installer
ansible-galaxy install j91321.sysmon
Licence
mit
Téléchargements
666
Propriétaire