
SOC-Betriebsinhalte für Microsoft Sentinel, einschließlich Hunting-Abfragen, Playbooks zur Incident-Response und Analyse von Sicherheitsereignissen für Azure-Cloud-Umgebungen.
Dieses Repository enthält viele Microsoft Sentinel-Inhalte mit Abfragen für Erkundung, Jagd und andere Aktivitäten.
Azure Sentinel-Beiträge auf dem Elli Shlomo Blog
Dieses Projekt begrüßt Beiträge und Vorschläge. Die meisten Beiträge erfordern, dass Sie einer Contributor License Agreement (CLA) zustimmen, die bestätigt, dass Sie das Recht haben, uns die Rechte zur Nutzung Ihres Beitrags zu gewähren, und dies auch tatsächlich tun.