इस प्रोजेक्ट के बारे में
यह रिपॉजिटरी Microsoft Sentinel और Microsoft 365 Defender के लिए समुदाय सामग्री हब है। यह तैयार डिटेक्शन, एक्सप्लोरेशन क्वेरी, हंटिंग क्वेरी, वर्कबुक, प्लेबुक और अन्य सुरक्षा सामग्री एकत्र करती है, जिसका उद्देश्य टीमों को Microsoft Sentinel के साथ शुरुआत करने और अपने वातावरण को सुरक्षित करने में मदद करना है। हंटिंग क्वेरी Microsoft 365 Defender और Microsoft Sentinel में उन्नत हंटिंग परिदृश्यों को भी कवर करती हैं।
README Microsoft Sentinel और Microsoft 365 Defender के लिए आधिकारिक दस्तावेज़, सुरक्षा समुदाय वेबिनार और GitHub शुरुआत सामग्री की ओर इंगित करता है। यह प्रतिक्रिया चैनलों की सूची देता है: SIEM/SOAR और XDR के लिए Tech Community वार्तालाप, उत्पाद प्रतिक्रिया फ़ोरम, GitHub बग और फ़ीचर-अनुरोध टेम्पलेट, और प्रश्नों के लिए एक ईमेल संपर्क।
योगदान मार्गदर्शन Contributor License Agreement, रिपॉजिटरी को फ़ोर्क और क्लोन करना, एक ब्रांच बनाना, परिवर्तन पुश करना, और समीक्षकों के लिए पर्याप्त विवरण के साथ पुल अनुरोध खोलना शामिल करता है। यह स्वचालित पुल अनुरोध जाँचों का वर्णन करता है: एक डिटेक्शन टेम्पलेट संरचना सत्यापन जिसके लिए entityMappings जैसे अनुभाग आवश्यक हैं, और टेम्पलेट में परिभाषित क्वेरी के लिए KQL सिंटैक्स सत्यापन। कस्टम लॉग तालिकाओं की स्कीमा KQL सत्यापन परीक्षण फ़ोल्डर के अंतर्गत एक JSON फ़ाइल में परिभाषित होनी चाहिए। दोनों सत्यापन .NET Core 3.1 का उपयोग करके संबंधित परीक्षण निर्देशिकाओं में dotnet test चलाकर स्थानीय रूप से चलाए जा सकते हैं। एक अलग डिटेक्शन स्कीमा सत्यापन आवृत्ति, अवधि, ट्रिगर प्रकार, थ्रेशोल्ड और कनेक्टर ID की जाँच करता है।
रिपॉजिटरी Microsoft Open Source Code of Conduct और योगदान विवरण के लिए एक विकी का संदर्भ देती है।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.