TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #537 195
🛡️ MDEAutomator: автоматизация Microsoft Defender для защиты Endpoint

🔍 Устал тыкать по интерфейсу Defender вручную?
Этот инструмент с открытым исходным кодом превращает рутину SOC-аналитика в автоматизированный DevSecOps-поток. Быстро, масштабируемо и без лишней магии.

⚙️ Что такое MDEAutomator?

🚀 Это PowerShell-модуль + серверлесс-инфраструктура на Azure, которая автоматизирует весь цикл работы с Microsoft Defender for Endpoint:

💥 Обнаружение и устранение угроз
🖥️ Управление устройствами
🧠 Threat Hunting и IOC
📡 Live Response-команды
🗂️ Инциденты и отчётность
Работает через REST API + Azure Functions.

🧩 Основные возможности

🔧 PowerShell-модуль:
Удобные cmdlet’ы для аутентификации, сканирования, внедрения скриптов и работы с IOC.
Готов к CI/CD: можно запускать из GitHub Actions, Azure DevOps и т.д.

☁️ Serverless-часть:
Механизм группового выполнения задач на тысячах устройств.
Автообновление индикаторов (IP, домены, хэши).
Интеграция с Microsoft Graph API.

💻 Примеры реального применения

👨‍💻 SOC-анализ:
Invoke-FullDiskScan -DeviceIds $ids 

📦 Автоматическое добавление IOC:
Invoke-TiIP -IPs $ips -Action 'BlockAndAlert'


🔍 Поиск по KQL и загрузка в хранилище:
Invoke-HuntSchedule -Query $kql -Frequency 'Daily' 

📊 Контроль действий и откат операций:
Get-Actions | Export-Csv Undo-Action -ActionId $id 

🔒 Почему стоит попробовать?

✅ Нет хардкодинга секретов — используется безопасная аутентификация через Managed Identity
✅ Горизонтальное масштабирование — команды исполняются массово
✅ Логирование и откат действий
✅ Поддержка многопользовательских сценариев и multi-tenant-архитектуры

🔗 Где взять?

📂 GitHub: MDEAutomator

Stay secure and read SecureTechTalks 📚

#SecureTechTalks #MDEAutomator #DefenderEDR #PowerShell #SOCtools #ThreatHunting #AzureSecurity #LiveResponse #IncidentResponse #CyberSecurityTools #Automation4SOC
More from @securetechtalks
  1. Oct 7, 2026🧨 AI Agent Gateway: шлюз, чтобы агент не таскал ключи по всем MCP Tuskira открыла исходны…
  2. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  3. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  4. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  5. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  6. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →