zachlikescoding/KQL-Hunting-Queries

GitHub: zachlikescoding/KQL-Hunting-Queries

一套面向 Microsoft Sentinel 与 Defender 平台的实战型 KQL 威胁狩猎查询合集,帮助安全团队快速开展主动检测与事件响应。

Stars: 0 | Forks: 0

# KQL 搜寻查询 这是一组精心整理的自定义 Kusto Query Language (KQL) 脚本合集,专为跨 Microsoft Sentinel、Microsoft Defender 及其他 Azure 数据源的网络威胁搜寻、事件响应和防御分析而构建。本仓库提供由网络威胁搜寻者维护的、可直接使用且经过实战检验的搜寻查询,旨在通过实用、高保真的 KQL 来强化检测工程和主动防御。
标签:Azure Sentinel, KQL, Microsoft Defender, 安全运营, 扫描框架, 管理员页面发现