🖥 Репозиторий: Azure Sentinel — набор готовых решений для Microsoft Sentinel
Microsoft Sentinel and Microsoft 365 Defender — это коллекция правил обнаружения, KQL-запросов, hunting-запросов, плейбуков, коннекторов, рабочих книг и других компонентов для построения SIEM и автоматизации работы SOC.
— Подходит для threat hunting, обнаружения атак, расследования инцидентов и автоматизации реагирования.
⏺ Ссылка на GitHub (https://github.com/Azure/Azure-Sentinel)
#Microsoft #SIEM #SOC #BlueTeam #Hunting #KQL #DevOps |
@hackernews_lib
Post #3783
122
