
Lo scopo di questo repository è condividere query KQL per aiutare a identificare configurazioni di sicurezza errate, cercare pattern specifici o rilevare comportamenti dannosi.
Lo scopo di questo repository è condividere query KQL che possono essere utilizzate da chiunque e siano comprensibili. Queste query sono progettate per aumentare la copertura di rilevamento attraverso i log dei prodotti di sicurezza Microsoft. Non tutte le attività sospette generano un avviso per impostazione predefinita, ma molte di queste attività possono essere rese rilevabili tramite i log. Queste query includono regole di rilevamento, query di caccia, configurazioni errate di sicurezza e visualizzazioni. Chiunque è libero di utilizzare le query.
Presentare questo materiale come proprio è illegale e vietato. Un riferimento a Twitter @RobbeVdDaele o Github RobbeVandenDaele è molto apprezzato quando si condivide o si utilizza il contenuto.
@BertJanCyber - La struttura del contenuto di questo repository è stata adottata dal repository KQL di Bert-Jan