
이 리포지토리의 목적은 보안 구성 오류를 식별하고, 특정 패턴을 헌팅하거나, 악성 행위를 탐지하는 데 도움이 되는 KQL 쿼리를 공유하는 것입니다.
이 저장소의 목적은 누구나 사용할 수 있고 이해할 수 있는 KQL 쿼리를 공유하는 것입니다. 이 쿼리들은 Microsoft 보안 제품의 로그를 통해 탐지 범위를 늘리기 위한 것입니다. 모든 의심스러운 활동이 기본적으로 경고를 생성하는 것은 아니지만, 이러한 활동 중 많은 부분이 로그를 통해 탐지 가능하게 만들 수 있습니다. 이 쿼리에는 탐지 규칙, 헌팅 쿼리, 보안 설정 오류 및 시각화가 포함됩니다. 누구나 쿼리를 자유롭게 사용할 수 있습니다.
이 자료를 자신의 것으로 제시하는 것은 불법이며 금지됩니다. 콘텐츠를 공유하거나 사용할 때 Twitter @RobbeVdDaele 또는 Github RobbeVandenDaele를 참조해 주시면 감사하겠습니다.
@BertJanCyber - 이 저장소의 콘텐츠 구조는 Bert-Jan의 KQL 저장소에서 채택되었습니다.