Sayeed1375/Microsoft-Security-Operations-Lab

GitHub: Sayeed1375/Microsoft-Security-Operations-Lab

一个基于微软安全生态的完整 SOC 家庭实验室,帮助安全分析师在真实环境中练习威胁狩猎、事件响应和自动化运营技能。

Stars: 0 | Forks: 0

# Microsoft-Security-Operations-Lab 一个完整的 Microsoft 安全运营 (SOC) 家庭实验室,使用 SC-200 构建,采用 Microsoft Defender XDR、Microsoft Sentinel、Microsoft Intune、Microsoft Entra ID、Azure Log Analytics、KQL、自动化、威胁狩猎和事件响应等技术。
标签:KQL, Microsoft Sentinel, SOC实验室, 安全运营, 微软安全, 扫描框架