Quotidien Shaarli
May 4, 2024
GitHub - cyb3rmik3/KQL-threat-hunting-queries: A repository of KQL queries focused on threat hunting and threat detecting for Microsoft Sentinel & Microsoft XDR (Former Microsoft 365 Defender).
🌐 Pour ceux qui travaillent dans des environnements Windows et qui s'intéressent au threat hunting & detection , ce dépôt est une véritable mine d'or.
🔍 Il s'agit d'une collection de requêtes KQL axées sur la détection et la chasse aux menaces pour Microsoft Sentinel & Microsoft XDR (anciennement Microsoft 365 Defender).
📚 Petit rappel, le KQL (Kusto Query Language) est un langage de requête puissant utilisé pour interroger de grandes quantités de données stockées dans Azure Data Explorer.