
Contenuti per le operazioni SOC per Microsoft Sentinel, incluse query di hunting, playbook di risposta agli incidenti e analisi degli eventi di sicurezza per ambienti cloud Azure.
Questo repository contiene molti contenuti di Microsoft Sentinel con query per esplorazione, caccia alle minacce e altre attività.
Articoli su Azure Sentinel nel blog di Elli Shlomo
Questo progetto accoglie contributi e suggerimenti. La maggior parte dei contributi richiede di accettare un Contributor License Agreement (CLA) che dichiara che hai il diritto di concederci, e di fatto ci concedi, i diritti di utilizzo del tuo contributo.