
Contenido de operaciones de SOC para Microsoft Sentinel, incluyendo consultas de búsqueda de amenazas, playbooks de respuesta a incidentes y análisis de eventos de seguridad para entornos de nube de Azure.
Este repositorio contiene muchos contenidos de Microsoft Sentinel con consultas para exploración, caza y otras actividades.
Publicaciones sobre Azure Sentinel en el blog de Elli Shlomo
Este proyecto acepta contribuciones y sugerencias. La mayoría de las contribuciones requieren que aceptes un Acuerdo de Licencia de Colaborador (CLA) que declare que tienes el derecho de otorgarnos, y de hecho lo haces, los derechos para usar tu contribución.