xJinoJose/SentinelOne-Rules
GitHub: xJinoJose/SentinelOne-Rules
为 SentinelOne 平台提供双语法并行维护的检测规则与威胁狩猎查询集合,支持基于 Git 的团队协作式规则管理。
Stars: 0 | Forks: 0
# SentinelOne-Rules
SentinelOne 检测规则和威胁狩猎查询 —
每条规则并行维护 PowerQuery 版本。
## 结构
rules/
/
/
query.pq - Singularity Data Lake PowerQuery 语法
notes.md - 描述、严重程度、MITRE ID、范围、状态、规则 ID
组织范围的规则使用 rules/global/;针对特定客户的规则使用 rules//。
## 工作流程
1. 在 rules/ 下为新规则创建一个文件夹。
2. 添加 query.pq。
3. 在 notes.md 中填写严重程度、MITRE 映射以及创建该规则的原因。
4. 发起 PR,进行代码审查并合并。
5. 在 SentinelOne 控制台中手动创建/更新规则。粘贴
分配的规则 ID 回 notes.md 中并提交该更新。
标签:EDR, PowerQuery, SentinelOne, 安全运营, 扫描框架, 检测规则, 网络资产发现, 脆弱性评估, 防御加固