
El propósito de este repositorio es compartir consultas KQL para ayudar a identificar configuraciones de seguridad incorrectas, buscar patrones específicos o detectar comportamientos maliciosos.
El propósito de este repositorio es compartir consultas KQL que puedan ser utilizadas por cualquier persona y sean comprensibles. Estas consultas están diseñadas para aumentar la cobertura de detección a través de los registros de los productos de seguridad de Microsoft. No todas las actividades sospechosas generan una alerta por defecto, pero muchas de esas actividades pueden hacerse detectables a través de los registros. Estas consultas incluyen Reglas de Detección, Consultas de Caza, Configuraciones incorrectas de seguridad y Visualizaciones. Cualquier persona es libre de utilizar las consultas.
Presentar este material como propio es ilegal y está prohibido. Se agradece mucho una referencia a Twitter @RobbeVdDaele o Github RobbeVandenDaele al compartir o utilizar el contenido.
@BertJanCyber - La estructura de contenido de este repositorio fue adoptada del repositorio KQL de Bert-Jan