
このリポジトリの目的は、セキュリティの設定ミスの特定、特定のパターンの追跡、または悪意のある動作の検出に役立つKQLクエリを共有することです。
このリポジトリの目的は、誰でも使用でき理解しやすいKQLクエリを共有することです。これらのクエリは、Microsoftセキュリティ製品のログを通じて検出範囲を拡大することを目的としています。すべての不審なアクティビティがデフォルトでアラートを生成するわけではありませんが、それらのアクティビティの多くはログを通じて検出可能にすることができます。これらのクエリには、検出ルール、ハンティングクエリ、セキュリティの誤設定、可視化が含まれます。誰でもクエリを自由に使用できます。
この資料を自分のものとして提示することは違法であり禁止されています。コンテンツを共有または使用する際には、Twitter @RobbeVdDaele または Github RobbeVandenDaele への参照をいただけると幸いです。
@BertJanCyber - このリポジトリのコンテンツ構造は、Bert-JanのKQLリポジトリ から採用されました。