Criar instruções KQL para o Microsoft Azure Sentinel
Kusto Query Language (KQL) é a linguagem de consulta usada para executar análises de dados para criar análises, pastas de trabalho e executar buscas no Microsoft Sentinel. Saiba como a estrutura básica de instrução de KQL fornece a base para criar instruções mais complexas.
Objetivos de aprendizagem
Após a conclusão deste módulo, o estudante poderá:
- Criar as instruções de KQL
- Pesquisar os arquivos de log para eventos de segurança usando o KQL
- Filtrar as pesquisas com base na hora do evento, gravidade, domínio e outros dados relevantes usando o KQL
Pré-requisitos
Nenhum