Анализ логов Azure Monitor для поиска угроз
★ 8.4 · security
analyzing-azure-activity-logs-for-threats — это скилл для Claude Code, который запрашивает логи активности Azure Monitor и логи входа через библиотеку azure-monitor-query для обнаружения подозрительных административных операций, невозможных перемещений, эскалации привилегий и модификаций ресурсов. Скилл строит KQL-запросы к рабочим пространствам Azure Log Analytics и покрывает пять ключевых сценариев: изменения назначений ролей, модификации групп ресурсов и подписок, доступ к секретам Key Vault с новых IP-адресов, изменения правил Network Security Group и модификации политик условного доступа. Подходит SOC-аналитикам, которые расследуют инциденты в Azure-тенанте или строят детектирующие правила для облачного SIEM. Для работы требуется Python 3.8+, доступ к Log Analytics Workspace и соответствующие разрешения в Azure.
- #azure
- #cloud-security
- #kql
- #threat-hunting
- #activity-logs
- #azure-monitor