Je vais revoir et renforcer vos scripts KQL ou d'automatisation de sécurité
Ingénieur en cybersécurité pour l'automatisation Azure et KQL
À propos de ce service
Vous avez des requêtes KQL ou des scripts d'automatisation de sécurité dont vous n'êtes pas sûr à 100 % ?
Je vais les vérifier pour leur exactitude, leur performance et leur fiabilité.
Ce que je propose :
- Revue des requêtes KQL pour Microsoft Sentinel / Defender XDR
- Optimisation des performances (filtrage approprié, opérateurs indexés)
- Identification des erreurs logiques ou des risques de faux positifs
- Suggestions pour renforcer les scripts d'automatisation
Je travaille actuellement en tant que consultant/ingénieur en sécurité, créant des automatisations de sécurité en production - je sais ce qui peut casser en environnement réel.
Fournisseur de services cloud:
microsoft azure
Ressource du cloud computing:
Groupes de sécurité
Autres services de Cloud computing I Offre
FAQ
Traduction automatique
Avez-vous besoin d'accéder à mon environnement Sentinel/Defender ?
Pas forcément - si vous m'envoyez directement le texte ou le script de la requête, je peux l'examiner seul. L'accès en direct n'est nécessaire que si vous souhaitez que je le teste dans votre environnement.
Que faire si ma requête comporte plusieurs problèmes ?
Je signalerai tous les problèmes, en les classant par ordre d'impact (d'abord les problèmes de précision, puis la performance).
Pouvez-vous rédiger une nouvelle requête au lieu de simplement la revoir ?
Oui, envoyez-moi simplement un message d'abord - je peux aussi rédiger une nouvelle requête KQL à partir de zéro, ce service se concentre uniquement sur la revue de celles existantes.
Couvrez-vous à la fois Microsoft Sentinel et Defender XDR ?
Oui, les deux, car ils partagent le langage de requête KQL et de nombreux schémas de tables.

