BikDHINDSA/sysmon-to-sentinel-detection-pipeline
GitHub: BikDHINDSA/sysmon-to-sentinel-detection-pipeline
一个端到端的 Sentinel 检测实验室项目,通过模拟攻击链、自定义 KQL 规则和 MITRE 映射来演示完整的威胁检测与事件响应流程。
Stars: 0 | Forks: 0
# sysmon-to-sentinel-detection-pipeline
端到端 Sentinel 检测实验室:模拟攻击链、自定义 KQL 规则、映射 MITRE 的事件报告。
标签:AMSI绕过, KQL, Libemu, Microsoft Sentinel, PB级数据处理, 威胁检测, 安全实验室, 安全运维, 攻击模拟, 驱动签名利用