{"id":324170,"date":"2026-04-26T00:12:53","date_gmt":"2026-04-25T22:12:53","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=324170"},"modified":"2026-04-25T08:32:43","modified_gmt":"2026-04-25T06:32:43","slug":"microsoft-gibt-azure-sentinel-siem-toolkit-frei","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/04\/26\/microsoft-gibt-azure-sentinel-siem-toolkit-frei\/","title":{"rendered":"Microsoft gibt Azure Sentinel (SIEM) Toolkit frei"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kurze Information f\u00fcr Leser, die f\u00fcr die Absicherung von Microsoft Azure Cloud-Angeboten zust\u00e4ndig sind. Microsoft hat seine komplettes Azure Sentinel (SIEM) Toolkit quasi als \"Open Source\" freigegeben. Das Sentinel-GitHub-Repository enth\u00e4lt umfangreiches Material und \u00fcber 1000 vorgefertigte Regeln zur Bedrohungserkennung.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/42fce1441ef84ce9a9eb0457f41114ea\" alt=\"\" width=\"1\" height=\"1\" \/>Mir ist die Information \u00fcber nachfolgenden <a href=\"https:\/\/xcancel.com\/_vmlops\/status\/2047567533830783392\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> untergekommen, das Azure Sentinel-Repository findet sich auf <a href=\"https:\/\/github.com\/Azure\/Azure-Sentinel\" target=\"_blank\" rel=\"noopener\">GitHub<\/a>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-324171\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Azure-Sentinel.jpg\" alt=\"Azure-Sentinel\" width=\"583\" height=\"868\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Azure-Sentinel.jpg 583w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Azure-Sentinel-201x300.jpg 201w\" sizes=\"auto, (max-width: 583px) 100vw, 583px\" \/><\/p>\n<h2 class=\"heading-element\" dir=\"auto\" tabindex=\"-1\">Microsoft Sentinel and Microsoft 365 Defender<\/h2>\n<p>In der Beschreibung des Repository hei\u00dft es, dass das Repository f\u00fcr Microsoft Sentinel und Microsoft 365 Defender einsatzbereite Erkennungsregeln, Erkundungsabfragen, Hunting-Abfragen, Arbeitsmappen, Playbooks und vieles mehr enth\u00e4lt. Das Repository soll Nutzern den Einstieg in Microsoft Sentinel erleichtern und stellt Sicherheitsinhalte zur Verf\u00fcgung, mit denen Administratoren ihre Umgebung sch\u00fctzen und nach Bedrohungen suchen k\u00f6nnen.<\/p>\n<p>Die Suchabfragen umfassen auch Microsoft 365 Defender-Suchabfragen f\u00fcr erweiterte Suchszenarien sowohl in Microsoft 365 Defender als auch in Microsoft Sentinel. Das Repository enth\u00e4lt:<\/p>\n<ul>\n<li>\u00dcber 1000 vorgefertigte Regeln zur Erkennung von Bedrohungen<\/li>\n<li>Suchabfragen f\u00fcr die Untersuchung aktiver Bedrohungen<\/li>\n<li>Automatisierte Reaktionsszenarien<\/li>\n<li>Sicherheits-Workbooks + Dashboards<\/li>\n<li>Datenkonnektoren f\u00fcr Hunderte von Quellen<\/li>\n<\/ul>\n<p>Das Repository enth\u00e4lt noch einige Hinweise, aber Interessenten m\u00fcssen sich in die von Microsoft bereitgestellte Dokumentation einarbeiten:<\/p>\n<ul>\n<li><a href=\"https:\/\/learn.microsoft.com\/de-de\/azure\/sentinel\/quickstart-onboard?tabs=defender-portal\" target=\"_blank\" rel=\"noopener\">Onboarding von Microsoft Sentinel<\/a>: Eine Schnellstartanleitung um Microsoft Sentinel zu aktivieren und installieren; erfordert ein aktives Azure-Abonnement.<\/li>\n<li><a href=\"https:\/\/learn.microsoft.com\/de-de\/defender-xdr\/microsoft-365-defender?view=o365-worldwide\" target=\"_blank\" rel=\"noopener\">Was ist Microsoft Defender XDR?<\/a>: Microsoft Defender XDR ist eine vereinheitlichte Enterprise Defense Suite vor und nach der Verletzung, die Erkennung, Pr\u00e4vention, Untersuchung und Reaktion nativ \u00fcber Endpunkte, Identit\u00e4ten, E-Mails und Anwendungen hinweg koordiniert, um integrierten Schutz vor komplexen Angriffen zu bieten.<\/li>\n<\/ul>\n<p>Vielleicht ist das Repository f\u00fcr Administratoren von Azure-Instanzen ganz hilfreich, um diese bez\u00fcglich Sicherheitsbedrohungen abzusichern und zu \u00fcberwachen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Information f\u00fcr Leser, die f\u00fcr die Absicherung von Microsoft Azure Cloud-Angeboten zust\u00e4ndig sind. Microsoft hat seine komplettes Azure Sentinel (SIEM) Toolkit quasi als \"Open Source\" freigegeben. Das Sentinel-GitHub-Repository enth\u00e4lt umfangreiches Material und \u00fcber 1000 vorgefertigte Regeln zur Bedrohungserkennung.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,426,7459,143],"tags":[1171,4328],"class_list":["post-324170","post","type-post","status-publish","format-standard","hentry","category-cloud","category-sicherheit","category-software","category-tipps","tag-cloud","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324170","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=324170"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324170\/revisions"}],"predecessor-version":[{"id":324172,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324170\/revisions\/324172"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=324170"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=324170"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=324170"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}