Práce s daty v Microsoft Sentinelu pomocí dotazovací jazyk Kusto
Naučte se používat dotazovací jazyk Kusto (KQL) k manipulaci s řetězcovými daty přijatými ze zdrojů protokolů.
Cíle výuky
Po dokončení tohoto modulu bude umět:
- Extrakce dat z nestrukturovaných řetězcových polí pomocí KQL
- Extrakce dat ze strukturovaných řetězcových dat pomocí KQL
- Vytváření funkcí pomocí KQL