このプロジェクトについて

このリポジトリは、Microsoft SentinelおよびMicrosoft 365 Defenderのコミュニティコンテンツハブです。すぐに使える検出、探索クエリ、ハンティングクエリ、ワークブック、プレイブック、その他のセキュリティコンテンツを収集し、チームがMicrosoft Sentinelを使い始め、環境を保護するのに役立つことを目的としています。ハンティングクエリは、Microsoft 365 DefenderおよびMicrosoft Sentinelにおける高度なハンティングシナリオも対象としています。 READMEは、Microsoft SentinelおよびMicrosoft 365 Defenderの公式ドキュメント、セキュリティコミュニティのウェビナー、GitHubの入門資料を参照しています。フィードバックチャネルとして、SIEM/SOARおよびXDRに関するTech Communityの会話、製品フィードバックフォーラム、GitHubのバグおよび機能リクエストのテンプレート、質問用のメール連絡先を挙げています。 貢献ガイドラインでは、Contributor License Agreement、リポジトリのフォークとクローン、ブランチの作成、変更のプッシュ、レビュアーに十分な詳細を提供したプルリクエストの作成について説明しています。自動プルリクエストチェックについても説明しており、entityMappingsなどのセクションを必要とする検出テンプレート構造の検証と、テンプレートで定義されたクエリに対するKQL構文検証があります。カスタムログテーブルは、KQL検証テストフォルダー内のJSONファイルでスキーマを定義する必要があります。どちらの検証も、.NET Core 3.1 SDKを使用して該当するテストディレクトリでdotnet testを実行することでローカルで実行できます。別の検出スキーマ検証では、frequency、period、trigger type、threshold、connector IDをチェックします。 リポジトリは、Microsoft Open Source Code of Conductと、貢献の詳細に関するwikiも参照しています。