Repositório de Consultas KQL

Algumas consultas KQL que usamos para o Log Analytics e Resource Graph são simples mas nos fornecem todos os dados que precisamos para uma decisão ou servir de base para hunting.

Alem de algumas consultas "curiosas" que já precisei montar, tambem tenho as que uso em treinamento do Microsoft Defender for Cloud como exemplo de diferentes tipos de consultas.

Decidi juntar todas elas em um repositório no GitHub para ficar fácil a consulta e deixar disponivel para a comunidade.

msincic/scripts-KQL: Public KQL Scripts (github.com)

Nome do Script Tipo Proposito
Agents_Last_Comm Log Analytics List type of agent (MMA or AMA) and last communication of all computers monitored
Array-Text-Extract Log Analytics Examples of extract data in arrays or text columns
Attack-Examples Log Analytics Example of detect attacks in logs (SQL Injection)
Emails-Threat-Intel Log Analytics Detect malicious IPs and domains in email, URL or sender
Events_Chart_ByDay Log Analytics Example of chat to detect anomolous events registered
Graph_examples Log Analytics Examples of graph (bar, time, pie)
List_CWPP Resource Graph List workload protections in all subscriptions to map a coverage protection in your environment
List-Deployments-and-Details Log Analytics List all deploymentos to audit object creations and details about dependant objects in the same deploy
M365_Operations Log Analytics List operations in M365 and IP/DLP actions
More-Changed-Computers Log Analytics List top 10 computers and users with changed configs
PIM_Included Log Analytics List activities of include users in PIM
PoliciesAssigned-State Resource Graph List policies applied and compliance states. You can filter for compliance or non-compliance to addresses actions
Policies-List Resource Graph List policies and details to export and use for determine assigments in your enviromnent
Purview-IP-Events Log Analytics List all activities in Purview (IP, DLP, IRM, etc)
Tables-Ingest-Day-by-Day Log Analytics List ingest data in all tables by day with indicator of billied or non-billed
ThreatIntel-Examples Log Analytics Samples to use Microsoft Defender Threat Intel table to detect malicious IP in sign-ins and consult tables
Usage_Tables Log Analytics Graph to identify and understand tables growing
VM_Process_Comm Log Analytics List of process communicated in all computers with IP and Port, source, destination, bytes send and received
VMs+Scale Set User Identity Resource Graph List VMs and Scale Sets using User Identity to mapped permissions

Vencedor de Outubro do VMM 2012 CEP Community Participation Contest

image

Recebi ontem um email me parabenizando no programa Beta do System Center Virtual Machine Manager 2012 do mes de Outubro.

Foram 6 meses de programa onde os participantes com melhores contribuições ganharam um premio de reconhecimento e tiveram suas contribuições publicadas.

O melhor é que entre os 6 ganhadores temos dois brasileiros, no mes de setembro foi o Leandro Carvalho com suas contribuições sobre VMM 2012 que podem ser vistas em http://www.bettertogether.org.au/blog/b/leandrocarvalho/archive/tags/VMM/default.aspx

As minhas contribuições podem ser vistas em http://www.marcelosincic.com.br/blog/category/Virtual-Machine-Manager.aspx.

Fico feliz de compartilhar com o Leandro este prêmio e mostrar para a comunidade como os técnicos brasileiros tem destaque em programas internacionais, principalmente em betas como neste caso e outros, como no System Center Configuration Manager 2007 que também dividi prêmios com o Leandro e o Jordano (http://blogs.technet.com/b/systemcenter/archive/2010/01/11/december-community-contributors-recognized-marcelo-sincic-and-jordano-mazzoni.aspx)

Palestra sobre Green IT–Semana da Informatica UNIT Aracaju

Hoje terminou o evento de uma semana organizado pelo MVP Jordano Mazzoni (@jordanomazzoni).

Neste sábado foram as ultimas palestras, Ramon Duraes sobre ALM, eu sobre Green IT e o Eduardo Freire sobre Gerenciamento de Projetos. Ainda no grupo dos MVPs que participaram houve o próprio Jordano e ontem o Alberto Oliveira que não tivemos a oportunidade de encontrar por aqui, uma pena.

Segue um “presente” para quem deseja saber mais sobre o assunto. Este livro é gratuito e disponibilizado na internet por uma iniciativa da HP: GreenITforDummiesSpecialEdition.pdf (3,65 mb)

Alem disso, segue o ppt da apresentação no formato PDF: SemInfo Aracaju.pdf (2,08 mb)

E por ultimo, o exemplo da planilha que utilizei para mostrar rapidamente o custo de energia em um ambiente de TI: Exemplo Consumo.xlsx (10,95 kb)