Uso de listas de reproducción en Microsoft Sentinel

Intermedio
Analista de operaciones de seguridad
Azure
Microsoft Sentinel

Aprenda a crear listas de reproducción de Microsoft Sentinel que son una lista con nombre de datos importados. Una vez creadas, puede usar fácilmente la lista reproducción con nombre en las consultas de KQL.

Objetivos de aprendizaje

Al final de este módulo, podrá hacer lo siguiente:

  • Creación de una lista de reproducción en Microsoft Sentinel
  • Uso de KQL para acceder a la lista de reproducción en Microsoft Sentinel