mekwomadu-security/marvellous-security-lab

GitHub: mekwomadu-security/marvellous-security-lab

一个围绕 Microsoft Sentinel 构建的安全检测规则与自动化工具实验室,提供自定义 KQL 检测、漏洞管理流程及脚本化事件响应能力。

Stars: 0 | Forks: 0

# Marvellous Security Lab 我的安全工程实验室,我在这里构建和记录 生产级的检测逻辑、漏洞管理 工作流和安全自动化解决方案。该实验室展示了我独立研究和开发的 自定义检测和安全用例——解决标准平台开箱即用 无法覆盖的盲区。 ## 包含内容 - **自定义检测规则 -** — 研究自定义规则 - **KQL 检测** — 映射到 MITRE ATT&CK 的 Microsoft Sentinel 规则 - **漏洞管理** — 扫描、跟踪和修复工作流 - **PowerShell 脚本** — 事件响应和自动化 - **Python 工具** — 威胁狩猎、脚本编写和日志分析 ## 将涵盖的各种检测逻辑,包括 - 自定义规则 -对现有规则的增强 ## 关于我 热衷于安全工程,并痴迷于构建 真正有效的事物。这个实验室是我将研究和 想法转化为实际检测逻辑、自动化工具和安全 解决方案的地方。
标签:AI合规, AMSI绕过, BurpSuite集成, KQL, Microsoft Sentinel, PB级数据处理, PE 加载器, 威胁检测, 安全工程, 安全运维, 自动化响应, 逆向工具