xJinoJose/SentinelOne-Rules

GitHub: xJinoJose/SentinelOne-Rules

为 SentinelOne 平台提供双语法并行维护的检测规则与威胁狩猎查询集合,支持基于 Git 的团队协作式规则管理。

Stars: 0 | Forks: 0

# SentinelOne-Rules SentinelOne 检测规则和威胁狩猎查询 — 每条规则并行维护 PowerQuery 版本。 ## 结构 rules/ / / query.pq - Singularity Data Lake PowerQuery 语法 notes.md - 描述、严重程度、MITRE ID、范围、状态、规则 ID 组织范围的规则使用 rules/global/;针对特定客户的规则使用 rules//。 ## 工作流程 1. 在 rules/ 下为新规则创建一个文件夹。 2. 添加 query.pq。 3. 在 notes.md 中填写严重程度、MITRE 映射以及创建该规则的原因。 4. 发起 PR,进行代码审查并合并。 5. 在 SentinelOne 控制台中手动创建/更新规则。粘贴 分配的规则 ID 回 notes.md 中并提交该更新。
标签:EDR, PowerQuery, SentinelOne, 安全运营, 扫描框架, 检测规则, 网络资产发现, 脆弱性评估, 防御加固