عن المشروع
هذا المستودع هو مركز المحتوى المجتمعي لـ Microsoft Sentinel و Microsoft 365 Defender. يجمع كشفات جاهزة، استعلامات استكشاف، استعلامات صيد، مصنفات، قوائم تشغيل ومحتوى أمني آخر يهدف إلى مساعدة الفرق على البدء مع Microsoft Sentinel وتأمين بيئاتهم. تغطي استعلامات الصيد أيضًا سيناريوهات الصيد المتقدم في Microsoft 365 Defender و Microsoft Sentinel.
يشير ملف README إلى الوثائق الرسمية لـ Microsoft Sentinel و Microsoft 365 Defender، ندوات الويب المجتمعية للأمن، ومواد البدء على GitHub. يسرد قنوات الملاحظات: محادثات Tech Community لـ SIEM/SOAR و XDR، منتديات ملاحظات المنتج، قوالب الأخطاء وطلبات الميزات على GitHub، وجهة اتصال بريد إلكتروني للأسئلة.
تغطي إرشادات المساهمة اتفاقية ترخيص المساهم، تفرع واستنساخ المستودع، إنشاء فرع، دفع التغييرات، وفتح طلب سحب مع تفاصيل كافية للمراجعين. تصف فحوصات طلب السحب الآلية: التحقق من بنية قالب الكشف الذي يتطلب أقسامًا مثل entityMappings، والتحقق من صحة بناء جملة KQL للاستعلامات المعرفة في القوالب. يجب تعريف مخطط جداول السجلات المخصصة في ملف JSON ضمن مجلد اختبارات التحقق من KQL. يمكن تشغيل كلا التحققين محليًا باستخدام .NET Core 3.1 SDK عن طريق تنفيذ dotnet test في أدلة الاختبار ذات الصلة. يتحقق مخطط تحقق منفصل للكشف من التكرار والفترة ونوع المشغل والعتبة ومعرفات الموصل.
يشير المستودع أيضًا إلى مدونة قواعد السلوك مفتوحة المصدر من Microsoft وويكي لتفاصيل المساهمة.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.