kennyrufai/threat-hunting-kql-lab

GitHub: kennyrufai/threat-hunting-kql-lab

一个基于 Microsoft Sentinel 和 KQL 的威胁狩猎实验项目,通过日志分析与 MITRE ATT&CK 框架演示主动威胁发现方法。

Stars: 0 | Forks: 0

# threat-hunting-kql-lab # 威胁狩猎实验室 ## 目标 使用日志分析和 MITRE ATT&CK 技术演示主动威胁狩猎。 ## 狩猎领域 - PowerShell 滥用 - 凭据攻击 - 可疑身份验证 - 横向移动 ## 工具 - Microsoft Sentinel - KQL - MITRE ATT&CK ## 方法 1. 定义假设 2. 查询日志 3. 分析结果 4. 记录发现 5. 建议措施
标签:BurpSuite集成, Cloudflare, KQL, Microsoft Sentinel, MITRE ATT&CK, PE 加载器, 安全运营, 扫描框架