zeropoint1LABS/Microsoft_Defender_XDR_Lab
GitHub: zeropoint1LABS/Microsoft_Defender_XDR_Lab
构建集成微软全栈安全产品的企业级 XDR 实验环境,用于模拟攻击场景、威胁狩猎与事件响应的实战演练。
Stars: 1 | Forks: 0
# Microsoft_Defender_XDR_实验室
企业级 Microsoft Defender XDR 实验环境集成了 Active Directory、Microsoft Entra ID、Defender for Endpoint、Defender for Identity 和 Microsoft Sentinel。模拟真实世界的攻击场景,通过 KQL 进行威胁狩猎、事件响应和安全自动化,以展示企业级 SOC 和系统工程技能。
标签:KQL, Terraform 安全, 企业安全, 安全运营中心, 微软Defender, 网络映射, 网络资产管理