Maximizando la Seguridad de la Información: Una Mirada Profunda a SIEM y ETW. Parte I

Este es el primero de tres artículos, donde voy hablar:

  1. ¿Qué es un SIEM?.
  2. ¿Qué es ETW?.
  3. Integración de SIEM y ETW.

Proyecto, creación de consumidor de eventos ETW en Ensamblador y C++. Como usar StarTraceA, EnableTraceEx2, OpenTraceA, ProcessTrace.