{"adoption": {"forks": 200, "observed_at": "2026-08-28T04:06:01.558759+00:00", "stars": 1978}, "canonical_url": "https://ross.abutalabs.com/products/edr-telemetry", "card": {"archived": false, "artifact_type": "dataset", "description": "This project aims to compare and evaluate the telemetry of various EDR products.", "domain": ["security", "developer-tools", "monitoring"], "enriched": true, "function": ["security", "monitoring", "analytics", "benchmarking"], "health_score": 96, "homepage": "https://edr-telemetry.com", "language": "Python", "license": "NOASSERTION", "license_family": "other", "maturity": "active", "member_repos": ["tsale/EDR-Telemetry"], "name": "tsale/EDR-Telemetry", "platform": ["windows", "cross-platform"], "pushed_at": "2026-08-12T07:33:56+00:00", "repo": "tsale/EDR-Telemetry", "stars": 1978, "tags": ["edr", "telemetry", "endpoint-security", "detection-engineering", "sysmon", "vendor-comparison", "threat-hunting", "research", "linux", "macos"], "topics": [], "urls": [], "use_cases": ["compare telemetry coverage of EDR products before buying one", "find visibility gaps in my current EDR deployment", "evaluate which endpoint events Sysmon vs commercial EDRs expose", "validate EDR telemetry during a proof of concept", "research endpoint event coverage for detection engineering", "check which EDRs expose scheduled task creation or registry events"], "what_it_is": "An open, vendor-neutral research project that compares the endpoint telemetry exposed by EDR products and agents like Sysmon across Windows, Linux, and macOS. It publishes a scored, evidence-backed comparison table plus a Python scoring script, maintained by Defendpoint Consulting.", "when_to_avoid": ["you want a tool that ranks overall EDR protection, detection efficacy, or prevention quality", "you need a runnable telemetry collection agent rather than a comparison dataset", "you require a commercially licensed dataset for commercial use (CC BY-NC 4.0)", "you need real-time monitoring or alerting from the project itself"], "when_to_choose": ["you need an independent, evidence-backed comparison of EDR telemetry visibility", "you are evaluating or validating EDR platforms across Windows, Linux, and macOS", "you want a public reference to push vendors toward telemetry transparency", "you are doing detection engineering or threat hunting research on endpoint event sources"]}, "data_as_of": "2026-08-30T08:39:29.467469+00:00", "members": [{"path": "/products/edr-telemetry", "repo": "tsale/EDR-Telemetry", "role": "main", "score": 81}], "provenance": {"archived": {"kind": "observed", "observed_at": "2026-08-28T04:06:01.558759+00:00", "source": "github"}, "artifact_type": {"confidence": null, "enriched_at": "2026-08-30T03:04:45.628825+00:00", "kind": "inferred", "prompt_version": 1, "sources": [{"content_hash": "466ba7d6d584584aa5c43ed80576e6b026be3fc871b730fc0b774bf8d752456f", "fetched_at": "2026-08-28T04:06:01.558759+00:00", "kind": "readme", "missing": false, "url": "https://github.com/tsale/EDR-Telemetry"}, {"content_hash": "d63061c5aaff403af9a30ced5b3b0692e8ef2a4fa3143b8cd91df12e0887079a", "fetched_at": "2026-08-29T10:43:52.227633+00:00", "kind": "homepage", "missing": false, "url": "https://edr-telemetry.com"}, {"content_hash": "47a4ea91584cce749f6c9a00646d35be519134a9ae279553c3168d4aa851eda6", "fetched_at": "2026-08-29T10:43:52.237181+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/about"}, {"content_hash": "170f2f3df7b8165323b9f691cacdb1d0e18503cf820133eec1b58021e27a7562", "fetched_at": "2026-08-29T10:43:52.239330+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/methodology"}, {"content_hash": "80991f071ff333cd49e48e20a541967985304c18bae15dcac3d1aff91386576b", "fetched_at": "2026-08-29T10:43:52.241289+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/faq"}], "taxonomy_version": 1}, "description": {"kind": "observed", "observed_at": "2026-08-28T04:06:01.558759+00:00", "source": "github"}, "domain": {"confidence": null, "enriched_at": "2026-08-30T03:04:45.628825+00:00", "kind": "inferred", "prompt_version": 1, "sources": [{"content_hash": "466ba7d6d584584aa5c43ed80576e6b026be3fc871b730fc0b774bf8d752456f", "fetched_at": "2026-08-28T04:06:01.558759+00:00", "kind": "readme", "missing": false, "url": "https://github.com/tsale/EDR-Telemetry"}, {"content_hash": "d63061c5aaff403af9a30ced5b3b0692e8ef2a4fa3143b8cd91df12e0887079a", "fetched_at": "2026-08-29T10:43:52.227633+00:00", "kind": "homepage", "missing": false, "url": "https://edr-telemetry.com"}, {"content_hash": "47a4ea91584cce749f6c9a00646d35be519134a9ae279553c3168d4aa851eda6", "fetched_at": "2026-08-29T10:43:52.237181+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/about"}, {"content_hash": "170f2f3df7b8165323b9f691cacdb1d0e18503cf820133eec1b58021e27a7562", "fetched_at": "2026-08-29T10:43:52.239330+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/methodology"}, {"content_hash": "80991f071ff333cd49e48e20a541967985304c18bae15dcac3d1aff91386576b", "fetched_at": "2026-08-29T10:43:52.241289+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/faq"}], "taxonomy_version": 1}, "enriched": {"inputs": [], "kind": "computed", "method": "enrichment_status"}, "function": {"confidence": null, "enriched_at": "2026-08-30T03:04:45.628825+00:00", "kind": "inferred", "prompt_version": 1, "sources": [{"content_hash": "466ba7d6d584584aa5c43ed80576e6b026be3fc871b730fc0b774bf8d752456f", "fetched_at": "2026-08-28T04:06:01.558759+00:00", "kind": "readme", "missing": false, "url": "https://github.com/tsale/EDR-Telemetry"}, {"content_hash": "d63061c5aaff403af9a30ced5b3b0692e8ef2a4fa3143b8cd91df12e0887079a", "fetched_at": "2026-08-29T10:43:52.227633+00:00", "kind": "homepage", "missing": false, "url": "https://edr-telemetry.com"}, {"content_hash": "47a4ea91584cce749f6c9a00646d35be519134a9ae279553c3168d4aa851eda6", "fetched_at": "2026-08-29T10:43:52.237181+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/about"}, {"content_hash": "170f2f3df7b8165323b9f691cacdb1d0e18503cf820133eec1b58021e27a7562", "fetched_at": "2026-08-29T10:43:52.239330+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/methodology"}, {"content_hash": "80991f071ff333cd49e48e20a541967985304c18bae15dcac3d1aff91386576b", "fetched_at": "2026-08-29T10:43:52.241289+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/faq"}], "taxonomy_version": 1}, "health_score": {"inputs": ["days_since_push", "days_since_release", "archived"], "kind": "computed", "method": "health_v1"}, "homepage": {"kind": "observed", "observed_at": "2026-08-28T04:06:01.558759+00:00", "source": "github"}, "language": {"kind": "observed", "observed_at": "2026-08-28T04:06:01.558759+00:00", "source": "github"}, "license": {"kind": "observed", "observed_at": "2026-08-28T04:06:01.558759+00:00", "source": "github"}, "license_family": {"inputs": ["license"], "kind": "computed", "method": "license_family"}, "maturity": {"confidence": null, "enriched_at": "2026-08-30T03:04:45.628825+00:00", "kind": "inferred", "prompt_version": 1, "sources": [{"content_hash": "466ba7d6d584584aa5c43ed80576e6b026be3fc871b730fc0b774bf8d752456f", "fetched_at": "2026-08-28T04:06:01.558759+00:00", "kind": "readme", "missing": false, "url": "https://github.com/tsale/EDR-Telemetry"}, {"content_hash": "d63061c5aaff403af9a30ced5b3b0692e8ef2a4fa3143b8cd91df12e0887079a", "fetched_at": "2026-08-29T10:43:52.227633+00:00", "kind": "homepage", "missing": false, "url": "https://edr-telemetry.com"}, {"content_hash": "47a4ea91584cce749f6c9a00646d35be519134a9ae279553c3168d4aa851eda6", "fetched_at": "2026-08-29T10:43:52.237181+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/about"}, {"content_hash": "170f2f3df7b8165323b9f691cacdb1d0e18503cf820133eec1b58021e27a7562", "fetched_at": "2026-08-29T10:43:52.239330+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/methodology"}, {"content_hash": "80991f071ff333cd49e48e20a541967985304c18bae15dcac3d1aff91386576b", "fetched_at": "2026-08-29T10:43:52.241289+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/faq"}], "taxonomy_version": 1}, "member_repos": {"kind": "observed", "observed_at": "2026-08-28T04:06:01.558759+00:00", "source": "github"}, "name": {"kind": "observed", "observed_at": "2026-08-28T04:06:01.558759+00:00", "source": "github"}, "platform": {"confidence": null, "enriched_at": "2026-08-30T03:04:45.628825+00:00", "kind": "inferred", "prompt_version": 1, "sources": [{"content_hash": "466ba7d6d584584aa5c43ed80576e6b026be3fc871b730fc0b774bf8d752456f", "fetched_at": "2026-08-28T04:06:01.558759+00:00", "kind": "readme", "missing": false, "url": "https://github.com/tsale/EDR-Telemetry"}, {"content_hash": "d63061c5aaff403af9a30ced5b3b0692e8ef2a4fa3143b8cd91df12e0887079a", "fetched_at": "2026-08-29T10:43:52.227633+00:00", "kind": "homepage", "missing": false, "url": "https://edr-telemetry.com"}, {"content_hash": "47a4ea91584cce749f6c9a00646d35be519134a9ae279553c3168d4aa851eda6", "fetched_at": "2026-08-29T10:43:52.237181+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/about"}, {"content_hash": "170f2f3df7b8165323b9f691cacdb1d0e18503cf820133eec1b58021e27a7562", "fetched_at": "2026-08-29T10:43:52.239330+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/methodology"}, {"content_hash": "80991f071ff333cd49e48e20a541967985304c18bae15dcac3d1aff91386576b", "fetched_at": "2026-08-29T10:43:52.241289+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/faq"}], "taxonomy_version": 1}, "pushed_at": {"kind": "observed", "observed_at": "2026-08-28T04:06:01.558759+00:00", "source": "github"}, "repo": {"kind": "observed", "observed_at": "2026-08-28T04:06:01.558759+00:00", "source": "github"}, "stars": {"kind": "observed", "observed_at": "2026-08-28T04:06:01.558759+00:00", "source": "github"}, "tags": {"confidence": null, "enriched_at": "2026-08-30T03:04:45.628825+00:00", "kind": "inferred", "prompt_version": 1, "sources": [{"content_hash": "466ba7d6d584584aa5c43ed80576e6b026be3fc871b730fc0b774bf8d752456f", "fetched_at": "2026-08-28T04:06:01.558759+00:00", "kind": "readme", "missing": false, "url": "https://github.com/tsale/EDR-Telemetry"}, {"content_hash": "d63061c5aaff403af9a30ced5b3b0692e8ef2a4fa3143b8cd91df12e0887079a", "fetched_at": "2026-08-29T10:43:52.227633+00:00", "kind": "homepage", "missing": false, "url": "https://edr-telemetry.com"}, {"content_hash": "47a4ea91584cce749f6c9a00646d35be519134a9ae279553c3168d4aa851eda6", "fetched_at": "2026-08-29T10:43:52.237181+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/about"}, {"content_hash": "170f2f3df7b8165323b9f691cacdb1d0e18503cf820133eec1b58021e27a7562", "fetched_at": "2026-08-29T10:43:52.239330+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/methodology"}, {"content_hash": "80991f071ff333cd49e48e20a541967985304c18bae15dcac3d1aff91386576b", "fetched_at": "2026-08-29T10:43:52.241289+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/faq"}], "taxonomy_version": 1}, "topics": {"kind": "observed", "observed_at": "2026-08-28T04:06:01.558759+00:00", "source": "github"}, "urls": {"kind": "observed", "observed_at": "2026-08-28T04:06:01.558759+00:00", "source": "github"}, "use_cases": {"confidence": null, "enriched_at": "2026-08-30T03:04:45.628825+00:00", "kind": "inferred", "prompt_version": 1, "sources": [{"content_hash": "466ba7d6d584584aa5c43ed80576e6b026be3fc871b730fc0b774bf8d752456f", "fetched_at": "2026-08-28T04:06:01.558759+00:00", "kind": "readme", "missing": false, "url": "https://github.com/tsale/EDR-Telemetry"}, {"content_hash": "d63061c5aaff403af9a30ced5b3b0692e8ef2a4fa3143b8cd91df12e0887079a", "fetched_at": "2026-08-29T10:43:52.227633+00:00", "kind": "homepage", "missing": false, "url": "https://edr-telemetry.com"}, {"content_hash": "47a4ea91584cce749f6c9a00646d35be519134a9ae279553c3168d4aa851eda6", "fetched_at": "2026-08-29T10:43:52.237181+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/about"}, {"content_hash": "170f2f3df7b8165323b9f691cacdb1d0e18503cf820133eec1b58021e27a7562", "fetched_at": "2026-08-29T10:43:52.239330+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/methodology"}, {"content_hash": "80991f071ff333cd49e48e20a541967985304c18bae15dcac3d1aff91386576b", "fetched_at": "2026-08-29T10:43:52.241289+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/faq"}], "taxonomy_version": 1}, "what_it_is": {"confidence": null, "enriched_at": "2026-08-30T03:04:45.628825+00:00", "kind": "inferred", "prompt_version": 1, "sources": [{"content_hash": "466ba7d6d584584aa5c43ed80576e6b026be3fc871b730fc0b774bf8d752456f", "fetched_at": "2026-08-28T04:06:01.558759+00:00", "kind": "readme", "missing": false, "url": "https://github.com/tsale/EDR-Telemetry"}, {"content_hash": "d63061c5aaff403af9a30ced5b3b0692e8ef2a4fa3143b8cd91df12e0887079a", "fetched_at": "2026-08-29T10:43:52.227633+00:00", "kind": "homepage", "missing": false, "url": "https://edr-telemetry.com"}, {"content_hash": "47a4ea91584cce749f6c9a00646d35be519134a9ae279553c3168d4aa851eda6", "fetched_at": "2026-08-29T10:43:52.237181+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/about"}, {"content_hash": "170f2f3df7b8165323b9f691cacdb1d0e18503cf820133eec1b58021e27a7562", "fetched_at": "2026-08-29T10:43:52.239330+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/methodology"}, {"content_hash": "80991f071ff333cd49e48e20a541967985304c18bae15dcac3d1aff91386576b", "fetched_at": "2026-08-29T10:43:52.241289+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/faq"}], "taxonomy_version": 1}, "when_to_avoid": {"confidence": null, "enriched_at": "2026-08-30T03:04:45.628825+00:00", "kind": "inferred", "prompt_version": 1, "sources": [{"content_hash": "466ba7d6d584584aa5c43ed80576e6b026be3fc871b730fc0b774bf8d752456f", "fetched_at": "2026-08-28T04:06:01.558759+00:00", "kind": "readme", "missing": false, "url": "https://github.com/tsale/EDR-Telemetry"}, {"content_hash": "d63061c5aaff403af9a30ced5b3b0692e8ef2a4fa3143b8cd91df12e0887079a", "fetched_at": "2026-08-29T10:43:52.227633+00:00", "kind": "homepage", "missing": false, "url": "https://edr-telemetry.com"}, {"content_hash": "47a4ea91584cce749f6c9a00646d35be519134a9ae279553c3168d4aa851eda6", "fetched_at": "2026-08-29T10:43:52.237181+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/about"}, {"content_hash": "170f2f3df7b8165323b9f691cacdb1d0e18503cf820133eec1b58021e27a7562", "fetched_at": "2026-08-29T10:43:52.239330+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/methodology"}, {"content_hash": "80991f071ff333cd49e48e20a541967985304c18bae15dcac3d1aff91386576b", "fetched_at": "2026-08-29T10:43:52.241289+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/faq"}], "taxonomy_version": 1}, "when_to_choose": {"confidence": null, "enriched_at": "2026-08-30T03:04:45.628825+00:00", "kind": "inferred", "prompt_version": 1, "sources": [{"content_hash": "466ba7d6d584584aa5c43ed80576e6b026be3fc871b730fc0b774bf8d752456f", "fetched_at": "2026-08-28T04:06:01.558759+00:00", "kind": "readme", "missing": false, "url": "https://github.com/tsale/EDR-Telemetry"}, {"content_hash": "d63061c5aaff403af9a30ced5b3b0692e8ef2a4fa3143b8cd91df12e0887079a", "fetched_at": "2026-08-29T10:43:52.227633+00:00", "kind": "homepage", "missing": false, "url": "https://edr-telemetry.com"}, {"content_hash": "47a4ea91584cce749f6c9a00646d35be519134a9ae279553c3168d4aa851eda6", "fetched_at": "2026-08-29T10:43:52.237181+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/about"}, {"content_hash": "170f2f3df7b8165323b9f691cacdb1d0e18503cf820133eec1b58021e27a7562", "fetched_at": "2026-08-29T10:43:52.239330+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/methodology"}, {"content_hash": "80991f071ff333cd49e48e20a541967985304c18bae15dcac3d1aff91386576b", "fetched_at": "2026-08-29T10:43:52.241289+00:00", "kind": "site_page", "missing": false, "url": "https://www.edr-telemetry.com/faq"}], "taxonomy_version": 1}}, "score": {"components": {"activity": 97, "longevity": 89, "rhythm": 56}, "computed_at": "2026-09-03T02:20:16.233290+00:00", "flags": ["no_license"], "formula": "round(0.45*activity + 0.35*rhythm + 0.20*longevity); archived -> min(score, 10)", "inputs": {"age_days": 1250, "days_push": 21, "days_rel": 134, "gap_med": 147, "n_releases_24m": 2}, "score": 81, "version": 2}, "staleness": {"enrichment_outdated": false, "low_confidence": false, "scrape_days": 9, "stale_scrape": false}}