Sobre el proyecto
Este repositorio es el centro de contenido comunitario para Microsoft Sentinel y Microsoft 365 Defender. Recopila detecciones listas para usar, consultas de exploración, consultas de caza, libros de trabajo, playbooks y otro contenido de seguridad destinado a ayudar a los equipos a comenzar con Microsoft Sentinel y proteger sus entornos. Las consultas de caza también cubren escenarios de caza avanzada en Microsoft 365 Defender y Microsoft Sentinel.
El README enlaza a la documentación oficial de Microsoft Sentinel y Microsoft 365 Defender, seminarios web de la comunidad de seguridad y material de inicio de GitHub. Enumera canales de comentarios: conversaciones de Tech Community para SIEM/SOAR y XDR, foros de comentarios de productos, plantillas de errores y solicitudes de funciones de GitHub, y un contacto de correo electrónico para preguntas.
La guía de contribución cubre el Acuerdo de Licencia de Colaborador, hacer fork y clonar el repositorio, crear una rama, enviar cambios y abrir una solicitud de extracción con suficiente detalle para los revisores. Describe las comprobaciones automatizadas de solicitudes de extracción: una validación de estructura de plantilla de detección que requiere secciones como entityMappings, y una validación de sintaxis KQL para consultas definidas en plantillas. Las tablas de registros personalizados deben tener su esquema definido en un archivo JSON dentro de la carpeta de pruebas de validación KQL. Ambas validaciones se pueden ejecutar localmente con el SDK de .NET Core 3.1 ejecutando dotnet test en los directorios de prueba correspondientes. Una validación de esquema de detección separada comprueba frecuencia, período, tipo de disparador, umbral e ID de conectores.
El repositorio también hace referencia al Código de Conducta de Código Abierto de Microsoft y a una wiki para detalles de contribución.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.