Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Azure-Sentinel — SIEM nativo en la nube para análisis de seguridad inteligente para toda su empresa. | Kitploit
Herramientas/GitHubGitHub/azure/azure-sentinel
Herramientas DefensivasSeguridad en la NubeInteligencia de AmenazasDetección de IntrusionesAprendizaje y EducaciónRespuesta a IncidentesRecursos CuradosAnálisis de Registros
GitHubazure/azure-sentinel

Azure-Sentinel

SIEM nativo en la nube para análisis de seguridad inteligente para toda su empresa.

Ver Repositorio
6.1k3.8khace 6h 15mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Microsoft Sentinel y Microsoft 365 Defender

Bienvenido al repositorio unificado de Microsoft Sentinel y Microsoft 365 Defender. Este repositorio contiene detecciones listas para usar, consultas de exploración, consultas de búsqueda, libros, runbooks y mucho más para ayudarte a ponerte al día con Microsoft Sentinel y proporcionarte contenido de seguridad para proteger tu entorno y buscar amenazas. Las consultas de búsqueda también incluyen consultas de búsqueda de Microsoft 365 Defender para escenarios de búsqueda avanzada tanto en Microsoft 365 Defender como en Microsoft Sentinel. También puedes enviar a issues cualquier ejemplo o recurso que te gustaría ver aquí al incorporarte a Microsoft Sentinel. Este repositorio acepta contribuciones; consulta la wiki de este repositorio para comenzar. Para preguntas y comentarios, comunícate con [email protected]

Recursos

  • Documentación de Microsoft Sentinel
  • Documentación de Microsoft 365 Defender
  • Seminarios web de la comunidad de seguridad
  • Introducción a GitHub

Valoramos tus comentarios. Aquí tienes algunos canales para ayudarte a plantear tus preguntas o comentarios:

  1. Preguntas y respuestas generales sobre productos SIEM y SOAR: únete a las conversaciones de la Comunidad Técnica de Microsoft Sentinel
  2. Preguntas y respuestas generales sobre productos XDR: únete a las conversaciones de la Comunidad Técnica de Microsoft 365 Defender
  3. Solicitudes de características específicas del producto: vota o publica nuevas en los foros de comentarios de Microsoft Sentinel
  4. Reportar errores del producto o contribuciones: abre un Issue de GitHub usando la Plantilla de error
  5. Comentarios generales sobre la comunidad y el proceso de contribución: abre un Issue de GitHub usando la Plantilla de solicitud de características

Directrices de contribución

Este proyecto acepta contribuciones y sugerencias. La mayoría de las contribuciones requieren que aceptes un Acuerdo de Licencia de Colaborador (CLA) que declara que tienes el derecho y realmente nos otorgas los derechos para usar tu contribución. Para más detalles, visita https://cla.microsoft.com.

Agrega tus contribuciones nuevas o actualizadas a GitHub

Nota: Si eres un contribuyente primerizo a este repositorio, consulta la Guía general de fork del repositorio de GitHub antes de clonar, o los Pasos específicos para el repositorio de Sentinel.

Pasos generales

Contribuciones completamente nuevas o actualizaciones mediante estos métodos:

  • Presentarlo para revisión directamente en el sitio web de GitHub
    • Navega a la carpeta donde quieres subir tu archivo
    • Elige "Upload Files" y busca tu archivo.
    • Se te pedirá que crees tu propia rama y luego envíes la Solicitud de extracción para revisión.
  • Usa GitHub Desktop o Visual Studio o VSCode
    • Haz fork del repositorio
    • Clona el repositorio
    • Crea tu propia rama
    • Realiza tus adiciones/actualizaciones en GitHub Desktop
    • Asegúrate de fusionar master de nuevo en tu rama antes de hacer push.
    • Envía tus cambios a GitHub

Solicitud de extracción (PR)

  • Después de enviar tus cambios, deberás presentar la Solicitud de extracción (PR)
  • Se requieren detalles sobre los cambios propuestos; asegúrate de incluir un nivel mínimo de detalle para que una revisión pueda entender claramente la razón del cambio y a qué se refiere el cambio en el código.
  • Después de la presentación, revisa los comentarios en la Solicitud de extracción
  • Realiza los cambios sugeridos y actualiza tu rama, o explica por qué no se necesita ningún cambio. Resuelve el comentario cuando termines.

Verificación de estructura de plantilla de detección de solicitud de extracción

Como parte de las verificaciones de la PR, ejecutamos una validación de estructura para asegurarnos de que todas las partes requeridas de la estructura YAML estén incluidas. Para las detecciones, hay una nueva sección que debe incluirse. Consulta las directrices de contribución para obtener más información. Si esta sección o cualquier otra sección requerida no se incluye, se producirá un error de validación similar al siguiente. El ejemplo es específicamente si falta la sección entityMappings en el YAML:

root@kitploit:~
A total of 1 test files matched the specified pattern.
[xUnit.net 00:00:00.95]     Kqlvalidations.Tests.DetectionTemplateStructureValidationTests.Validate_DetectionTemplates_HaveValidTemplateStructure(detectionsYamlFileName: "ExcessiveBlockedTrafficGeneratedbyUser.yaml") [FAIL]
  X Kqlvalidations.Tests.DetectionTemplateStructureValidationTests.Validate_DetectionTemplates_HaveValidTemplateStructure(detectionsYamlFileName: "ExcessiveBlockedTrafficGeneratedbyUser.yaml") [104ms]
  Error Message:
   Expected object to be <null>, but found System.ComponentModel.DataAnnotations.ValidationException with message "An old mapping for entity 'AccountCustomEntity' does not have a matching new mapping entry."

Verificación de validación KQL de solicitud de extracción

Como parte de las verificaciones de la PR, ejecutamos una validación de sintaxis de las consultas KQL definidas en la plantilla. Si esta verificación falla, ve a Azure Pipeline (presionando el enlace de errores en la pestaña de verificaciones de tu PR) Azurepipeline En el pipeline puedes ver qué prueba falló y cuál es la causa: Pipeline Tests Tab

Ejemplo de mensaje de error:

root@kitploit:~
A total of 1 test files matched the specified pattern.
[xUnit.net 00:00:01.81]     Kqlvalidations.Tests.KqlValidationTests.Validate_DetectionQueries_HaveValidKql(detectionsYamlFileName: "ExcessiveBlockedTrafficGeneratedbyUser.yaml") [FAIL]
  X Kqlvalidations.Tests.KqlValidationTests.Validate_DetectionQueries_HaveValidKql(detectionsYamlFileName: "ExcessiveBlockedTrafficGeneratedbyUser.yaml") [21ms]
  Error Message:
   Template Id:fa0ab69c-7124-4f62-acdd-61017cf6ce89 is not valid Errors:The name 'SymantecEndpointProtection' does not refer to any known table, tabular variable or function., Code: 'KS204', Severity: 'Error', Location: '67..93',The name 'SymantecEndpointProtection' does not refer to any known table, tabular variable or function., Code: 'KS204', Severity: 'Error', Location: '289..315'

Si estás usando una tabla de logs personalizada (una tabla que no está definida en todos los espacios de trabajo por defecto), debes verificar que el esquema de tu tabla esté definido en un archivo json en la carpeta Azure-Sentinel\.script\tests\KqlvalidationsTests\CustomTables

Ejemplo para table tablexyz.json

root@kitploit:~
{
  "Name": "tablexyz",
  "Properties": [
    {
      "Name": "SomeDateTimeColumn",
      "Type": "DateTime"
    },
    {
      "Name": "SomeStringColumn",
      "Type": "String"
    },
    {
      "Name": "SomeDynamicColumn",
      "Type": "Dynamic"
    }
  ]
}

Ejecutar validación KQL localmente

Para ejecutar la validación KQL antes de enviar la Solicitud de extracción en tu máquina local:

  • Necesitas tener instalado .Net Core 3.1 SDK Cómo descargar .Net (Compatible con todas las plataformas)
  • Abre el shell y navega a Azure-Sentinel\\.script\tests\KqlvalidationsTests\
  • Ejecuta dotnet test

Ejemplo de salida (en Ubuntu):

root@kitploit:~
Welcome to .NET Core 3.1!
----------------------
SDK Version: 3.1.403

Telemetry
---------
The .NET Core tools collect usage data in order to help us improve your experience. The data is anonymous. It is collected by Microsoft and shared with the community. You can opt-out of telemetry by setting the DOTNET_CLI_TELEMETRY_OPTOUT environment variable to '1' or 'true' using your favorite shell.

Read more about .NET Core CLI Tools telemetry: https://aka.ms/dotnet-cli-telemetry

----------------
Explore documentation: https://aka.ms/dotnet-docs
Report issues and find source on GitHub: https://github.com/dotnet/core
Find out what's new: https://aka.ms/dotnet-whats-new
Learn about the installed HTTPS developer cert: https://aka.ms/aspnet-core-https
Use 'dotnet --help' to see available commands or visit: https://aka.ms/dotnet-cli-docs
Write your first app: https://aka.ms/first-net-core-app
--------------------------------------------------------------------------------------
Test run for /mnt/c/git/Azure-Sentinel/.script/tests/KqlvalidationsTests/bin/Debug/netcoreapp3.1/Kqlvalidations.Tests.dll(.NETCoreApp,Version=v3.1)
Microsoft (R) Test Execution Command Line Tool Version 16.7.0
Copyright (c) Microsoft Corporation.  All rights reserved.

Starting test execution, please wait...

A total of 1 test files matched the specified pattern.

Test Run Successful.
Total tests: 171
     Passed: 171
 Total time: 25.7973 Seconds

Pruebas de validación de esquema de detección

De manera similar a la validación KQL, existe una validación automática del esquema de una detección. La validación del esquema incluye la frecuencia y el período de la detección, el tipo y umbral de activación de la detección, la validez de los Ids de conectores (lista de Ids de conectores válidos), etc. Un formato incorrecto o atributos faltantes resultarán en un fallo informativo de la verificación, que debería guiarte en la resolución del problema, pero asegúrate de revisar el formato de una detección ya aprobada.

Ejecutar validación de esquema de detección localmente

Para ejecutar la validación KQL antes de enviar la Solicitud de extracción en tu máquina local:

  • Necesitas tener instalado .Net Core 3.1 SDK Cómo descargar .Net (Compatible con todas las plataformas)
  • Abre el shell y navega a Azure-Sentinel\\.script\tests\DetectionTemplateSchemaValidation\
  • Ejecuta dotnet test

Cuando envías una solicitud de extracción, un bot de CLA determinará automáticamente si necesitas proporcionar un CLA y decorará la PR apropiadamente (por ejemplo, etiqueta, comentario). Simplemente sigue las instrucciones proporcionadas por el bot. Solo necesitarás hacer esto una vez en todos los repos que utilicen nuestro CLA.

Este proyecto ha adoptado el Código de Conducta de Código Abierto de Microsoft. Para obtener más información, consulta las Preguntas frecuentes sobre el Código de Conducta o comunícate con [email protected] si tienes preguntas o comentarios adicionales.

Para obtener información sobre qué puedes contribuir y más detalles, consulta la sección "comenzar" en la wiki del proyecto.

Descargar herramienta