منصوبے کے بارے میں

یہ ریپوزٹری Microsoft Sentinel اور Microsoft 365 Defender کے لیے کمیونٹی مواد کا مرکز ہے۔ یہ تیار شدہ ڈیٹیکشنز، ایکسپلوریشن کوئریز، ہنٹنگ کوئریز، ورک بکس، پلے بکس اور دیگر سیکیورٹی مواد جمع کرتی ہے تاکہ ٹیموں کو Microsoft Sentinel کے ساتھ رفتار پکڑنے اور اپنے ماحول کو محفوظ بنانے میں مدد ملے۔ ہنٹنگ کوئریز Microsoft 365 Defender اور Microsoft Sentinel میں ایڈوانسڈ ہنٹنگ منظرناموں کا بھی احاطہ کرتی ہیں۔ README میں Microsoft Sentinel اور Microsoft 365 Defender کے سرکاری دستاویزات، سیکیورٹی کمیونٹی ویبینارز، اور GitHub کے ابتدائی مواد کے حوالے دیے گئے ہیں۔ اس میں فیڈبیک کے ذرائع درج ہیں: SIEM/SOAR اور XDR کے لیے Tech Community گفتگو، پروڈکٹ فیڈبیک فورمز، GitHub بگ اور فیچر ریکویسٹ ٹیمپلیٹس، اور سوالات کے لیے ای میل رابطہ۔ تعاون کی رہنمائی میں Contributor License Agreement، ریپو کو فورک اور کلون کرنا، برانچ بنانا، تبدیلیاں پش کرنا، اور جائزہ لینے والوں کے لیے کافی تفصیل کے ساتھ پل ریکویسٹ کھولنا شامل ہے۔ اس میں خودکار پل ریکویسٹ چیکس بیان کیے گئے ہیں: ڈیٹیکشن ٹیمپلیٹ اسٹرکچر کی توثیق جس کے لیے entityMappings جیسے سیکشنز درکار ہوتے ہیں، اور ٹیمپلیٹس میں متعین کوئریز کے لیے KQL سنٹیکس کی توثیق۔ کسٹم لاگ ٹیبلز کا اسکیما KQL توثیقی ٹیسٹس فولڈر کے تحت ایک JSON فائل میں متعین ہونا چاہیے۔ دونوں توثیقات .NET Core 3.1 SDK کے ساتھ متعلقہ ٹیسٹ ڈائریکٹریز میں dotnet test چلا کر مقامی طور پر چلائی جا سکتی ہیں۔ ایک الگ ڈیٹیکشن اسکیما توثیق فریکوئنسی، پیریڈ، ٹرگر ٹائپ، تھریشولڈ اور کنیکٹر IDs کو چیک کرتی ہے۔ ریپوزٹری Microsoft Open Source Code of Conduct اور تعاون کی تفصیلات کے لیے ایک ویکی کا بھی حوالہ دیتی ہے۔