zeropoint1LABS/Microsoft_Defender_XDR_Lab

GitHub: zeropoint1LABS/Microsoft_Defender_XDR_Lab

构建集成微软全栈安全产品的企业级 XDR 实验环境,用于模拟攻击场景、威胁狩猎与事件响应的实战演练。

Stars: 1 | Forks: 0

# Microsoft_Defender_XDR_实验室 企业级 Microsoft Defender XDR 实验环境集成了 Active Directory、Microsoft Entra ID、Defender for Endpoint、Defender for Identity 和 Microsoft Sentinel。模拟真实世界的攻击场景,通过 KQL 进行威胁狩猎、事件响应和安全自动化,以展示企业级 SOC 和系统工程技能。
标签:KQL, Terraform 安全, 企业安全, 安全运营中心, 微软Defender, 网络映射, 网络资产管理