Analise os resultados da consulta usando o KQL

Intermédio
Security Operations Analyst
Microsoft Sentinel
Azure Log Analytics
Microsoft Defender XDR

Saiba como resumir e visualizar dados com uma instrução KQL fornece a base para criar deteções no Microsoft Sentinel.

Objetivos de aprendizagem

Após a conclusão deste módulo, o/a aluno/a será capaz de:

  • Resumir dados usando instruções KQL
  • Renderizar visualizações usando instruções KQL

Pré-requisitos

  • Estar familiarizado com operações de segurança numa organização.
  • Experiência básica com os serviços do Azure.