Bedreigingsinformatie gebruiken in Microsoft Sentinel

Gevorderd
Security Operations Analyst
Azure
Microsoft Sentinel

Meer informatie over hoe u met de microsoft Sentinel Threat Intelligence-pagina bedreigingsindicatoren kunt beheren.

Leerdoelen

Na voltooiing van deze module kan de cursist het volgende doen:

  • Bedreigingsindicatoren beheren in Microsoft Sentinel
  • KQL gebruiken voor toegang tot bedreigingsindicatoren in Microsoft Sentinel

Vereisten

Basiskennis van operationele beveiligingsconcepten, zoals bewaking, logboekregistratie en waarschuwingen.