Construcción de instrucciones KQL para Microsoft Sentinel

Intermedio
Analista de operaciones de seguridad
Microsoft Defender XDR
Explorador de datos de Azure
Azure Log Analytics
Microsoft Sentinel

El lenguaje de consulta Kusto (KQL) se utiliza para analizar datos con el fin de crear análisis y libros, y realizar búsquedas en Microsoft Sentinel. Obtenga información sobre cómo la estructura de instrucciones KQL básica proporciona la base para crear instrucciones más complejas.

Objetivos de aprendizaje

Al final de este módulo, el alumno podrá hacer lo siguiente:

  • Construir instrucciones KQL
  • Buscar eventos de seguridad en archivos de registro con KQL
  • Filtrar búsquedas en función de la hora del evento, la gravedad, el dominio y otros datos relevantes mediante KQL

Requisitos previos

Ninguno