7335 shaares
397 private links
397 private links
🌐 Pour ceux qui travaillent dans des environnements Windows et qui s'intéressent au threat hunting & detection , ce dépôt est une véritable mine d'or.
🔍 Il s'agit d'une collection de requêtes KQL axées sur la détection et la chasse aux menaces pour Microsoft Sentinel & Microsoft XDR (anciennement Microsoft 365 Defender).
📚 Petit rappel, le KQL (Kusto Query Language) est un langage de requête puissant utilisé pour interroger de grandes quantités de données stockées dans Azure Data Explorer.