
O objetivo deste repositório é compartilhar consultas KQL para ajudar a identificar configurações incorretas de segurança, caçar padrões específicos ou detectar comportamentos maliciosos
O objetivo deste repositório é compartilhar consultas KQL que podem ser usadas por qualquer pessoa e são compreensíveis. Essas consultas visam aumentar a cobertura de detecção por meio dos logs dos produtos de segurança da Microsoft. Nem todas as atividades suspeitas geram um alerta por padrão, mas muitas dessas atividades podem se tornar detectáveis por meio dos logs. Essas consultas incluem Regras de Detecção, Consultas de Caça, Configurações incorretas de segurança e Visualizações. Qualquer pessoa é livre para usar as consultas.
Apresentar este material como seu é ilegal e proibido. Uma referência ao Twitter @RobbeVdDaele ou ao Github RobbeVandenDaele é muito apreciada ao compartilhar ou usar o conteúdo.
@BertJanCyber - A estrutura de conteúdo deste repositório foi adotada do repositório KQL do Bert-Jan