mekwomadu-security/marvellous-security-lab
GitHub: mekwomadu-security/marvellous-security-lab
一个围绕 Microsoft Sentinel 构建的安全检测规则与自动化工具实验室,提供自定义 KQL 检测、漏洞管理流程及脚本化事件响应能力。
Stars: 0 | Forks: 0
# Marvellous Security Lab
我的安全工程实验室,我在这里构建和记录
生产级的检测逻辑、漏洞管理
工作流和安全自动化解决方案。该实验室展示了我独立研究和开发的
自定义检测和安全用例——解决标准平台开箱即用
无法覆盖的盲区。
## 包含内容
- **自定义检测规则 -** — 研究自定义规则
- **KQL 检测** — 映射到 MITRE ATT&CK 的 Microsoft Sentinel 规则
- **漏洞管理** — 扫描、跟踪和修复工作流
- **PowerShell 脚本** — 事件响应和自动化
- **Python 工具** — 威胁狩猎、脚本编写和日志分析
## 将涵盖的各种检测逻辑,包括
- 自定义规则
-对现有规则的增强
## 关于我
热衷于安全工程,并痴迷于构建
真正有效的事物。这个实验室是我将研究和
想法转化为实际检测逻辑、自动化工具和安全
解决方案的地方。
标签:AI合规, AMSI绕过, BurpSuite集成, KQL, Microsoft Sentinel, PB级数据处理, PE 加载器, 威胁检测, 安全工程, 安全运维, 自动化响应, 逆向工具