Analýza výsledků dotazů pomocí KQL

Středně pokročilý
Security Operations Analyst
Microsoft Sentinel
Azure Log Analytics
Microsoft Defender XDR

Zjistěte, jak shrnout a vizualizovat data pomocí příkazu KQL, který poskytuje základ pro vytváření detekcí v Microsoft Sentinelu.

Cíle výuky

Po dokončení tohoto modulu bude umět:

  • Shrnutí dat pomocí příkazů KQL
  • Vykreslení vizualizací pomocí příkazů KQL

Požadavky

  • Znalost operací zabezpečení v organizaci.
  • Základní zkušenosti se službami Azure.