🖥 Репозиторий: Azure Sentinel — набор готовых решений для Microsoft Sentinel
Microsoft Sentinel and Microsoft 365 Defender — это коллекция правил обнаружения, KQL-запросов, hunting-запросов, плейбуков, коннекторов, рабочих книг и других компонентов для построения SIEM и автоматизации работы SOC.
— Подходит для threat hunting, обнаружения атак, расследования инцидентов и автоматизации реагирования.
⏺ Ссылка на GitHub
#Microsoft #SIEM #SOC #BlueTeam #Hunting #KQL #DevOps | Лаборатория хакера
Microsoft Sentinel and Microsoft 365 Defender — это коллекция правил обнаружения, KQL-запросов, hunting-запросов, плейбуков, коннекторов, рабочих книг и других компонентов для построения SIEM и автоматизации работы SOC.
— Подходит для threat hunting, обнаружения атак, расследования инцидентов и автоматизации реагирования.
⏺ Ссылка на GitHub
#Microsoft #SIEM #SOC #BlueTeam #Hunting #KQL #DevOps | Лаборатория хакера