
Der Zweck dieses Repositorys ist es, KQL-Abfragen zu teilen, die helfen, Sicherheitsfehlkonfigurationen zu identifizieren, nach bestimmten Mustern zu suchen oder böswilliges Verhalten zu erkennen.
Der Zweck dieses Repositorys ist es, KQL-Abfragen zu teilen, die von jedermann genutzt und verstanden werden können. Diese Abfragen sollen die Erkennungsabdeckung durch die Protokolle von Microsoft-Sicherheitsprodukten erhöhen. Nicht alle verdächtigen Aktivitäten erzeugen standardmäßig eine Warnung, aber viele dieser Aktivitäten können durch die Protokolle erkennbar gemacht werden. Diese Abfragen umfassen Erkennungsregeln, Jagdabfragen, Sicherheitsfehlkonfigurationen und Visualisierungen. Jeder darf die Abfragen frei nutzen.
Es ist illegal und verboten, dieses Material als Ihr eigenes auszugeben. Ein Verweis auf Twitter @RobbeVdDaele oder Github RobbeVandenDaele wird bei der Weitergabe oder Nutzung des Inhalts sehr geschätzt.
@BertJanCyber - Die Inhaltsstruktur dieses Repositorys wurde aus Bert-Jans KQL-Repository übernommen.