Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log-horizon — Microsoft Sentinel SIEM Analizador de fuentes de registro | Kitploit
Herramientas/GitHubGitHub/lnfernux/log-horizon
Seguridad de Infraestructura en la NubeAuditoría de ConfiguraciónSeguridad en la NubeDevSecOpsInteligencia de AmenazasRespuesta a IncidentesAnálisis de Registros
GitHublnfernux/log-horizon

log-horizon

Microsoft Sentinel SIEM Analizador de fuentes de registro

Ver Repositorio
2824hace 17 díasRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Analizador de Fuentes de Registros SIEM de Microsoft Sentinel

PowerShell 7+ Module Version


He tenido que responder "¿qué estamos obteniendo realmente de estos registros?" o "¿cuáles son los registros recomendados para Microsoft Sentinel?" más veces de las que puedo contar. La respuesta siempre depende de muchas cosas, pero podemos ser genéricos. Así que construí esta herramienta justo aquí.

Log Horizon se conecta a tu espacio de trabajo de Microsoft Sentinel (y opcionalmente a Defender XDR), revisa cada tabla de registros que estás ingiriendo y te dice si estás obteniendo valor de seguridad de ella o simplemente quemando dinero. Clasifica tablas, las puntúa frente a tus reglas de detección y te brinda recomendaciones concretas con estimaciones de ahorro.

Importante: Este es un enfoque genérico. Si sabes que una fuente de registros es importante para tu entorno, ese contexto siempre tiene prioridad sobre lo que esta herramienta te dice. Las clasificaciones son un punto de partida, no un dogma.

¿Quieres leer más? Tengo algunas publicaciones sobre Log Horizon en mi blog:

  1. Lanzamiento de la herramienta: Log Horizon
  2. Actualización: Log Horizon v0.5.0
  3. Construyendo una línea base de registros práctica y cómo Log Horizon te ayuda a hacerlo
  4. Cómo usar Log Horizon

Características

CaracterísticaDescripción
Motor de clasificaciónBase de conocimiento de 481 entradas que cubre más de 240 conectores, 22 categorías, con estado del ciclo de vida (obsoleto/heredado más tablas de reemplazo) y respaldo heurístico automático para tablas desconocidas
Puntuación costo-valorMatriz de nivel de costo por tabla frente a nivel de detección con evaluación combinada (Alto Valor a Bajo Valor), con precio según el plan observado (Analytics, Basic, Data Lake)
Recomendaciones13 tipos de acciones priorizadas: candidatos a data lake o Basic, tablas sin detecciones, desperdicio de streaming XDR, filtrado en el momento de la ingesta, candidatos a división, uso de planes, fuentes obsoletas, deficiencias de retención, hallazgos del XDR Checker y del Detection Analyzer, cada uno con estimaciones de ahorro
Mapeo de deteccionesMapea reglas de análisis, consultas de caza y detecciones XDR a cada tabla para detectar brechas de cobertura
Etiquetas de correlaciónDetecta etiquetas #DONT_CORR# / #INC_CORR# en las descripciones de reglas y marca reglas excluidas de la correlación de Defender
Cumplimiento de retenciónCompara la retención real con los mínimos recomendados según estándares de la industria y mejores prácticas de seguridad
Optimización del SOCExtrae las propias recomendaciones de mejora del SOC de Microsoft desde la API de Security Insights
Análisis de brechas por palabras claveMarca tablas que deberías estar ingiriendo pero no lo haces, según palabras clave de proveedor/producto
Descubrimiento de transformacionesDescubre reglas de recopilación de datos (DCR) dirigidas al espacio de trabajo (lista de suscripciones filtrada por destino, la DCR de transformación del espacio de trabajo y las asociaciones del espacio de trabajo), analiza transformaciones en línea y de múltiples etapas, y etiqueta cada operación (filtro, proyección, eliminación de columnas, enriquecimiento, agregación)
Detección de tablas divididasIdentifica tablas divididas _SPLT_CL y las vincula de vuelta a las tablas principales en el motor de clasificación
Generador KQL de divisiónGenera KQL de división listo para el portal desde una base de conocimiento curada, análisis de reglas en vivo y estadísticas de frecuencia de campos de la comunidad — formato solo de condición que se pega directamente en el editor de reglas de división de Sentinel. Las listas de campos se cruzan con el esquema en vivo de la tabla; cualquier cosa no presente se informa como descartada
Detection AnalyzerPuntúa reglas analíticas por posible ruido usando resultados de incidentes (proporción de cierre automático, proporción de falsos positivos y percentiles de volumen de incidentes)
XDR CheckerAgrega una capa de asesoramiento centrada en XDR: comprobaciones de cobertura de streaming y orientación de retención de Data Lake de un año para telemetría relacionada con XDR
Clasificaciones personalizadasProporciona tu propio JSON para agregar o sobrescribir la base de datos de clasificación integrada
Caché de recopilaciónLos datos recopilados del espacio de trabajo se almacenan en caché localmente (60 minutos por defecto) para que las re-ejecuciones y re-exportaciones tomen segundos; se puede desactivar con -NoCache
Nubes soberanasLos puntos finales de ARM, Log Analytics y Graph siguen el entorno de Azure con sesión iniciada (público, Gobierno de EE. UU., China)
TUI interactivaPanel de Spectre.Console con menús, tablas codificadas por colores, desgloses, asistente de retención y arte ASCII
ExportaciónInforme JSON, Markdown o HTML estático para compartir con el equipo

Aviso legal

[!CAUTION] Aviso legal

Esta herramienta se desarrolla y mantiene con la ayuda de IA. Ten precaución al usar esta solución y comprende siempre qué estás ejecutando antes de ejecutarla en producción. El desarrollador no asume ninguna responsabilidad por vulnerabilidades o problemas.

Al descargar, instalar o usar esta herramienta, reconoces que has leído, comprendido y aceptado estos términos.

Requisitos previos

Lo que necesitasVersión
PowerShell7.0+
Módulos AzAz.Accounts
Otros módulosPwshSpectreConsole 2.6.3+
OpcionalMicrosoft.Graph.Authentication (para -IncludeDefenderXDR como usuario con sesión iniciada)

Los puntos finales siguen el entorno de Azure de la sesión actual de Connect-AzAccount, por lo que los espacios de trabajo de Azure Government y Azure China funcionan sin parámetros adicionales. Los valores de la nube pública se usan cuando no hay ningún entorno disponible.

Si aún no has iniciado sesión en Azure, el módulo iniciará Connect-AzAccount por ti. Si ya lo has hecho, simplemente continuará.

Permisos: Lector de Log Analytics y Lector de Microsoft Sentinel en el espacio de trabajo cubren el análisis. El descubrimiento de transformaciones también necesita Microsoft.Insights/dataCollectionRules/read (Lector de supervisión) en la suscripción o grupo de recursos; sin ello, la ejecución continúa e imprime una advertencia nombrando el permiso faltante. -IncludeDefenderXDR usa Microsoft Graph con CustomDetection.Read.All, que para un usuario con sesión iniciada significa el módulo opcional Microsoft.Graph.Authentication.

Primeros pasos

Bastante sencillo:```powershell

Grab the dependencies

Install-Module -Name Az.Accounts -Scope CurrentUser Install-Module -Name PwshSpectreConsole -Scope CurrentUser

Clone and import

git clone https://github.com/lnfernux/log-horizon Import-Module ./log-horizon/LogHorizon.psd1

## Uso

### Conceptos básicos
Descargar herramienta