Werken met gegevens in Microsoft Sentinel met behulp van Kusto-querytaal
Meer informatie over het gebruik van de Kusto-querytaal (KQL) voor het bewerken van tekenreeksgegevens die zijn opgenomen uit logboekbronnen.
Leerdoelen
Na voltooiing van deze module kan de cursist het volgende doen:
- Gegevens extraheren uit ongestructureerde tekenreeksvelden met behulp van KQL
- Gegevens extraheren uit gestructureerde tekenreeksgegevens met behulp van KQL
- Functies maken met KQL