Analizzare i risultati delle query con KQL
Di seguito viene descritto come riepilogare e visualizzare i dati con un'istruzione KQL che consente di porre le basi per i rilevamenti in Microsoft Sentinel.
Obiettivi di apprendimento
Dopo aver completato questo modulo, si sarà in grado di:
- Riepilogare i dati tramite istruzioni KQL
- Eseguire il rendering delle visualizzazioni tramite istruzioni KQL
Prerequisiti
- Familiarità con le operazioni relative alla sicurezza in un'organizzazione.
- Esperienza di base con i servizi di Azure.