Microsoft Sentinel의 데이터 정규화

중급
보안 운영 분석가
Azure
Microsoft Sentinel

이 모듈을 마치면 ASIM(고급 보안 정보 모델) 파서를 사용하여 조직 내부의 위협을 식별할 수 있습니다.

학습 목표

이 모듈을 완료한 후에는 다음을 수행할 수 있습니다.

  • ASIM 파서 사용
  • ASIM 파서 만들기
  • 매개 변수가 있는 KQL 함수 만들기

사전 요구 사항

KQL(Kusto 쿼리 언어) 기본 지식