Microsoft Sentinel でのデータの正規化

中級
セキュリティ運用アナリスト
Azure
Microsoft Sentinel

このモジュールを終了すると、Advanced Security Information Model (ASIM) パーサーを使用して、組織内の脅威を特定できます。

学習の目的

このモジュールを終了すると、次のことができるようになります。

  • ASIM パーサーを使用する
  • ASIM パーサーを作成する
  • パラメーター化された KQL 関数を作成する

前提条件

Kusto 照会言語 (KQL) の基本的な知識。