
Le but de ce dépôt est de partager des requêtes KQL pour aider à identifier les mauvaises configurations de sécurité, rechercher des modèles spécifiques ou détecter des comportements malveillants.
Le but de ce dépôt est de partager des requêtes KQL qui peuvent être utilisées par tous et qui sont compréhensibles. Ces requêtes visent à augmenter la couverture de détection via les journaux des produits de sécurité Microsoft. Toutes les activités suspectes ne génèrent pas une alerte par défaut, mais nombre de ces activités peuvent être rendues détectables via les journaux. Ces requêtes incluent des règles de détection, des requêtes de chasse, des erreurs de configuration de sécurité et des visualisations. Chacun est libre d'utiliser ces requêtes.
Présenter ce matériel comme le vôtre est illégal et interdit. Une référence à Twitter @RobbeVdDaele ou Github RobbeVandenDaele est très appréciée lors du partage ou de l'utilisation du contenu.
@BertJanCyber - La structure du contenu de ce dépôt a été adoptée à partir du dépôt KQL de Bert-Jan