
Цель этого репозитория — делиться KQL-запросами для выявления ошибок безопасности, поиска определённых шаблонов или обнаружения вредоносной активности.
Цель этого репозитория — делиться KQL-запросами, которые могут использоваться любым человеком и быть понятными. Эти запросы предназначены для увеличения охвата обнаружения через логи продуктов безопасности Microsoft. Не все подозрительные действия генерируют оповещение по умолчанию, но многие из них можно сделать обнаруживаемыми через логи. Эти запросы включают правила обнаружения, охотничьи запросы, ошибки безопасности и визуализации. Любой может свободно использовать запросы.
Выдача этого материала за свой собственный является незаконной и запрещена. Ссылка на Twitter @RobbeVdDaele или Github RobbeVandenDaele очень ценится при публикации или использовании контента.
@BertJanCyber — Структура содержимого этого репозитория была заимствована из репозитория KQL Берта-Яна