প্রকল্প সম্পর্কে
এই রিপোজিটরি Microsoft Sentinel এবং Microsoft 365 Defender-এর কমিউনিটি কনটেন্ট হাব। এতে রেডিমেড ডিটেকশন, এক্সপ্লোরেশন কোয়েরি, হান্টিং কোয়েরি, ওয়ার্কবুক, প্লেবুক এবং অন্যান্য নিরাপত্তা কনটেন্ট সংগ্রহ করা হয়েছে, যা দলগুলিকে Microsoft Sentinel-এর সাথে দ্রুত শুরু করতে এবং তাদের পরিবেশ সুরক্ষিত করতে সহায়তা করার উদ্দেশ্যে তৈরি। হান্টিং কোয়েরিগুলো Microsoft 365 Defender এবং Microsoft Sentinel-এ অ্যাডভান্সড হান্টিং পরিস্থিতিও কভার করে।
README-তে Microsoft Sentinel এবং Microsoft 365 Defender-এর অফিসিয়াল ডকুমেন্টেশন, নিরাপত্তা কমিউনিটি ওয়েবিনার এবং GitHub গেটিং-স্টার্টেড উপকরণের দিকে ইঙ্গিত করা হয়েছে। এতে প্রতিক্রিয়া জানানোর চ্যানেলগুলো তালিকাভুক্ত করা হয়েছে: SIEM/SOAR এবং XDR-এর জন্য Tech Community আলোচনা, প্রোডাক্ট ফিডব্যাক ফোরাম, GitHub বাগ ও ফিচার-রিকোয়েস্ট টেমপ্লেট এবং প্রশ্নের জন্য একটি ইমেইল যোগাযোগ।
অবদান নির্দেশিকায় Contributor License Agreement, রিপো ফর্ক ও ক্লোন করা, একটি ব্রাঞ্চ তৈরি করা, পরিবর্তন পুশ করা এবং রিভিউয়ারদের জন্য পর্যাপ্ত বিবরণসহ একটি পুল রিকোয়েস্ট খোলা কভার করা হয়েছে। এতে স্বয়ংক্রিয় পুল রিকোয়েস্ট চেক বর্ণনা করা হয়েছে: একটি ডিটেকশন টেমপ্লেট স্ট্রাকচার ভ্যালিডেশন, যার জন্য entityMappings-এর মতো সেকশন প্রয়োজন, এবং টেমপ্লেটে সংজ্ঞায়িত কোয়েরির জন্য একটি KQL সিনট্যাক্স ভ্যালিডেশন। কাস্টম লগ টেবিলের স্কিমা KQL ভ্যালিডেশন টেস্ট ফোল্ডারের অধীনে একটি JSON ফাইলে সংজ্ঞায়িত থাকতে হবে। উভয় ভ্যালিডেশন .NET Core 3.1 SDK দিয়ে সংশ্লিষ্ট টেস্ট ডিরেক্টরিতে dotnet test চালিয়ে স্থানীয়ভাবে চালানো যায়। একটি পৃথক ডিটেকশন স্কিমা ভ্যালিডেশন ফ্রিকোয়েন্সি, পিরিয়ড, ট্রিগার টাইপ, থ্রেশহোল্ড এবং কানেক্টর আইডি পরীক্ষা করে।
রিপোজিটরিটি Microsoft Open Source Code of Conduct এবং অবদানের বিস্তারিত তথ্যের জন্য একটি উইকিরও উল্লেখ করে।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.