Analizzare i risultati delle query con KQL

Intermedio
Analista delle operazioni di sicurezza
Microsoft Sentinel
Azure Log Analytics
Microsoft Defender XDR

Di seguito viene descritto come riepilogare e visualizzare i dati con un'istruzione KQL che consente di porre le basi per i rilevamenti in Microsoft Sentinel.

Obiettivi di apprendimento

Dopo aver completato questo modulo, si sarà in grado di:

  • Riepilogare i dati tramite istruzioni KQL
  • Eseguire il rendering delle visualizzazioni tramite istruzioni KQL

Prerequisiti

  • Familiarità con le operazioni relative alla sicurezza in un'organizzazione.
  • Esperienza di base con i servizi di Azure.