Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Azure-Sentinel — SIEM natif du cloud pour l'analyse de sécurité intelligente pour l'ensemble de votre entreprise. | Kitploit
Outils/GitHubGitHub/azure/azure-sentinel
Outils DéfensifsSécurité CloudRenseignement sur les MenacesDétection d'IntrusionApprentissage et ÉducationRéponse aux IncidentsRessources OrganiséesAnalyse de Journaux
GitHubazure/azure-sentinel

Azure-Sentinel

SIEM natif du cloud pour l'analyse de sécurité intelligente pour l'ensemble de votre entreprise.

Voir le dépôt
6.1k3.8kil y a 12h 50mVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Microsoft Sentinel et Microsoft 365 Defender

Bienvenue dans le référentiel unifié Microsoft Sentinel et Microsoft 365 Defender ! Ce référentiel contient des détections prêtes à l'emploi, des requêtes d'exploration, des requêtes de chasse, des classeurs, des playbooks et bien plus encore pour vous aider à démarrer avec Microsoft Sentinel et vous fournir du contenu de sécurité pour sécuriser votre environnement et chasser les menaces. Les requêtes de chasse incluent également des requêtes de chasse Microsoft 365 Defender pour des scénarios de chasse avancés dans Microsoft 365 Defender et Microsoft Sentinel. Vous pouvez également soumettre à issues tous les exemples ou ressources que vous souhaiteriez voir ici lors de votre intégration à Microsoft Sentinel. Ce référentiel accueille les contributions et référez-vous au wiki de ce référentiel pour commencer. Pour toute question ou retour, veuillez contacter [email protected]

Ressources

  • Documentation Microsoft Sentinel
  • Documentation Microsoft 365 Defender
  • Webinaires de la communauté sécurité
  • Démarrer avec GitHub

Nous apprécions vos retours. Voici quelques canaux pour exprimer vos questions ou commentaires :

  1. Questions générales spécifiques au produit pour SIEM et SOAR - Rejoignez les conversations de la communauté technique Microsoft Sentinel
  2. Questions générales spécifiques au produit pour XDR - Rejoignez les conversations de la communauté technique Microsoft 365 Defender
  3. Demandes de fonctionnalités spécifiques au produit - Votez ou publiez-en de nouvelles sur les forums de commentaires Microsoft Sentinel
  4. Signaler des bogues de produit ou de contribution - Déposez un problème GitHub en utilisant le modèle de bogue
  5. Retours généraux sur la communauté et le processus de contribution - Déposez un problème GitHub en utilisant le modèle de demande de fonctionnalité

Directives de contribution

Ce projet accueille les contributions et les suggestions. La plupart des contributions nécessitent que vous acceptiez un contrat de licence de contributeur (CLA) déclarant que vous avez le droit de, et que vous nous accordez effectivement, les droits d'utiliser votre contribution. Pour plus de détails, visitez https://cla.microsoft.com.

Ajoutez vos nouvelles contributions ou mises à jour sur GitHub

Note : Si vous contribuez pour la première fois à ce référentiel, suivez le guide général de fork de dépôt GitHub avant de cloner ou les étapes spécifiques pour le dépôt Sentinel.

Étapes générales

Nouvelle contribution ou mise à jour via ces méthodes :

  • Soumettre pour révision directement sur le site web GitHub
    • Naviguez jusqu'au dossier où vous souhaitez télécharger votre fichier
    • Choisissez Télécharger des fichiers et parcourez votre fichier.
    • Vous devrez créer votre propre branche puis soumettre la Pull Request pour révision.
  • Utilisez GitHub Desktop ou Visual Studio ou VSCode
    • Forkez le dépôt
    • Clonez le dépôt
    • Créez votre propre branche
    • Effectuez vos ajouts/mises à jour dans GitHub Desktop
    • Assurez-vous de fusionner master dans votre branche avant de pousser.
    • Poussez vos modifications vers GitHub

Pull Request

  • Après avoir poussé vos modifications, vous devrez soumettre la Pull Request (PR)
  • Les détails sur les modifications proposées sont requis ; veillez à inclure un niveau minimal de détails pour que la révision puisse clairement comprendre la raison du changement et à quoi il se rapporte dans le code.
  • Après soumission, vérifiez la Pull Request pour les commentaires
  • Apportez les modifications suggérées et mettez à jour votre branche, ou expliquez pourquoi aucune modification n'est nécessaire. Résolvez le commentaire une fois terminé.

Vérification de la validation de structure du modèle de détection de la Pull Request

Dans le cadre des vérifications de la PR, nous exécutons une validation de structure pour nous assurer que toutes les parties requises de la structure YAML sont incluses. Pour les détections, une nouvelle section doit être incluse. Consultez les directives de contribution pour plus d'informations. Si cette section ou toute autre section requise n'est pas incluse, une erreur de validation se produira similaire à celle ci-dessous. L'exemple est spécifiquement si le YAML manque la section entityMappings :

root@kitploit:~
A total of 1 test files matched the specified pattern.
[xUnit.net 00:00:00.95]     Kqlvalidations.Tests.DetectionTemplateStructureValidationTests.Validate_DetectionTemplates_HaveValidTemplateStructure(detectionsYamlFileName: "ExcessiveBlockedTrafficGeneratedbyUser.yaml") [FAIL]
  X Kqlvalidations.Tests.DetectionTemplateStructureValidationTests.Validate_DetectionTemplates_HaveValidTemplateStructure(detectionsYamlFileName: "ExcessiveBlockedTrafficGeneratedbyUser.yaml") [104ms]
  Error Message:
   Expected object to be <null>, but found System.ComponentModel.DataAnnotations.ValidationException with message "An old mapping for entity 'AccountCustomEntity' does not have a matching new mapping entry."

Vérification de validation KQL de la Pull Request

Dans le cadre des vérifications de la PR, nous exécutons une validation de syntaxe des requêtes KQL définies dans le modèle. Si cette vérification échoue, allez dans Azure Pipeline (en cliquant sur le lien d'erreurs dans l'onglet des vérifications de votre PR) Pipeline Azure Dans le pipeline, vous pouvez voir quel test a échoué et quelle en est la cause : Onglet des tests du pipeline

Exemple de message d'erreur :

root@kitploit:~
A total of 1 test files matched the specified pattern.
[xUnit.net 00:00:01.81]     Kqlvalidations.Tests.KqlValidationTests.Validate_DetectionQueries_HaveValidKql(detectionsYamlFileName: "ExcessiveBlockedTrafficGeneratedbyUser.yaml") [FAIL]
  X Kqlvalidations.Tests.KqlValidationTests.Validate_DetectionQueries_HaveValidKql(detectionsYamlFileName: "ExcessiveBlockedTrafficGeneratedbyUser.yaml") [21ms]
  Error Message:
   Template Id:fa0ab69c-7124-4f62-acdd-61017cf6ce89 is not valid Errors:The name 'SymantecEndpointProtection' does not refer to any known table, tabular variable or function., Code: 'KS204', Severity: 'Error', Location: '67..93',The name 'SymantecEndpointProtection' does not refer to any known table, tabular variable or function., Code: 'KS204', Severity: 'Error', Location: '289..315'

Si vous utilisez une table de journaux personnalisée (une table qui n'est pas définie sur tous les espaces de travail par défaut), vous devez vérifier que votre schéma de table est défini dans un fichier json dans le dossier Azure-Sentinel\.script\tests\KqlvalidationsTests\CustomTables

Exemple pour la table tablexyz.json

root@kitploit:~
{
  "Name": "tablexyz",
  "Properties": [
    {
      "Name": "SomeDateTimeColumn",
      "Type": "DateTime"
    },
    {
      "Name": "SomeStringColumn",
      "Type": "String"
    },
    {
      "Name": "SomeDynamicColumn",
      "Type": "Dynamic"
    }
  ]
}

Exécuter la validation KQL localement

Afin d'exécuter la validation KQL avant de soumettre la Pull Request sur votre machine locale :

  • Vous devez avoir installé le SDK .Net Core 3.1 Comment télécharger .Net (Prend en charge toutes les plateformes)
  • Ouvrez un terminal et naviguez vers Azure-Sentinel\\.script\tests\KqlvalidationsTests\
  • Exécutez dotnet test

Exemple de sortie (sur Ubuntu) :

root@kitploit:~
Welcome to .NET Core 3.1!
----------------------
SDK Version: 3.1.403

Telemetry
---------
The .NET Core tools collect usage data in order to help us improve your experience. The data is anonymous. It is collected by Microsoft and shared with the community. You can opt-out of telemetry by setting the DOTNET_CLI_TELEMETRY_OPTOUT environment variable to '1' or 'true' using your favorite shell.

Read more about .NET Core CLI Tools telemetry: https://aka.ms/dotnet-cli-telemetry

----------------
Explore documentation: https://aka.ms/dotnet-docs
Report issues and find source on GitHub: https://github.com/dotnet/core
Find out what's new: https://aka.ms/dotnet-whats-new
Learn about the installed HTTPS developer cert: https://aka.ms/aspnet-core-https
Use 'dotnet --help' to see available commands or visit: https://aka.ms/dotnet-cli-docs
Write your first app: https://aka.ms/first-net-core-app
--------------------------------------------------------------------------------------
Test run for /mnt/c/git/Azure-Sentinel/.script/tests/KqlvalidationsTests/bin/Debug/netcoreapp3.1/Kqlvalidations.Tests.dll(.NETCoreApp,Version=v3.1)
Microsoft (R) Test Execution Command Line Tool Version 16.7.0
Copyright (c) Microsoft Corporation.  All rights reserved.

Starting test execution, please wait...

A total of 1 test files matched the specified pattern.

Test Run Successful.
Total tests: 171
     Passed: 171
 Total time: 25.7973 Seconds

Tests de validation du schéma de détection

De même que pour la validation KQL, il existe une validation automatique du schéma d'une détection. La validation du schéma inclut la fréquence et la période de la détection, le type de déclencheur et le seuil, la validité des ID de connecteurs (liste des ID de connecteurs valides), etc. Un format incorrect ou des attributs manquants entraîneront un échec de vérification informatif, qui devrait vous guider dans la résolution du problème, mais assurez-vous de consulter le format des détections déjà approuvées.

Exécuter la validation du schéma de détection localement

Afin d'exécuter la validation KQL avant de soumettre la Pull Request sur votre machine locale :

  • Vous devez avoir installé le SDK .Net Core 3.1 Comment télécharger .Net (Prend en charge toutes les plateformes)
  • Ouvrez un terminal et naviguez vers Azure-Sentinel\\.script\tests\DetectionTemplateSchemaValidation\
  • Exécutez dotnet test

Lorsque vous soumettez une pull request, un robot CLA déterminera automatiquement si vous devez fournir un CLA et décorera la PR de manière appropriée (par exemple, étiquette, commentaire). Suivez simplement les instructions fournies par le robot. Vous n'aurez besoin de le faire qu'une seule fois sur tous les dépôts utilisant notre CLA.

Ce projet a adopté le Code de conduite open source Microsoft. Pour plus d'informations, consultez la FAQ du Code de conduite ou contactez [email protected] pour toute question ou commentaire supplémentaire.

Pour savoir ce que vous pouvez contribuer et pour plus de détails, reportez-vous à la section « Démarrer » du wiki du projet.

Télécharger l’outil