kennyrufai/threat-hunting-kql-lab
GitHub: kennyrufai/threat-hunting-kql-lab
一个基于 Microsoft Sentinel 和 KQL 的威胁狩猎实验项目,通过日志分析与 MITRE ATT&CK 框架演示主动威胁发现方法。
Stars: 0 | Forks: 0
# threat-hunting-kql-lab
# 威胁狩猎实验室
## 目标
使用日志分析和 MITRE ATT&CK 技术演示主动威胁狩猎。
## 狩猎领域
- PowerShell 滥用
- 凭据攻击
- 可疑身份验证
- 横向移动
## 工具
- Microsoft Sentinel
- KQL
- MITRE ATT&CK
## 方法
1. 定义假设
2. 查询日志
3. 分析结果
4. 记录发现
5. 建议措施
标签:BurpSuite集成, Cloudflare, KQL, Microsoft Sentinel, MITRE ATT&CK, PE 加载器, 安全运营, 扫描框架