Skip to content

hisashin0728/SentinelSOARWorkshopJP

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

はじめに

Microsoft Sentinel / SOAR / ロジックアプリのためのワークショップ

このレポジトリは Microsoft Sentinel の SOAR 機能活用するために、ロジックアプリを勉強するためのコンテンツを提供しています。

前提条件

前提条件を以下に示します。演習によるリソース作成、利用分は有償になります。

image

演習コンテンツ

ワークショップのコンテンツはこちらです。

  1. 演習1. Sentinel インシデントトリガー時にどのような情報が連携されるのかを理解する
  2. どちらかを選択
  3. 演習3. Sentinel インシデントトリガーからエンティティ属性を抽出して、Defender XDR のアドバンスドハンティングクエリーを実行する
    • Sentinel のインシデントをトリガーに、エンティティに含まれる Host 情報から Defender XDR (Microsoft 365 Defender) にアドバンスハンティングクエリーをかけてみよう
    • ハンティングした結果を成型して通知してみよう
  4. 演習4. Sentinel インシデントトリガーからエンティティ属性を抽出して、Microsoft Graph API を叩いて Entra ID 情報を取得する
    • Sentinel インシデントをトリガーとして、Microsoft Graph API を叩いてみよう
    • ハンティングした結果を成型して通知してみよう

アンケートのお願い

最後にアンケートにご協力ください

  • 本ワークショップをより良いものにするため、アンケートにご記入下さい!

免責事項

本レポジトリの演習は課金が発生します。

  • 本レポジトリの演習によって発生するコストについては、利用するユーザーが責任を負います。
  • 本レポジトリの演習によって作成される環境から出力される内容について、作成者は責任を負いません。
  • 本レポジトリはオープンソースです。

Releases

No releases published

Packages

No packages published