Skapa KQL-instruktioner för Microsoft Sentinel
Kusto-frågespråk (KQL) är det frågespråk som används för att analysera data för att skapa analyser, arbetsböcker och utföra jakt i Microsoft Sentinel. Lär dig hur grundläggande KQL-instruktionsstruktur utgör grunden för att skapa mer komplexa instruktioner.
Utbildningsmål
När den här modulen har slutförts kan eleven:
- Skapa KQL-instruktioner
- Sök i loggfiler efter säkerhetshändelser med KQL
- Filtrera sökningar baserat på händelsetid, allvarlighetsgrad, domän och andra relevanta data med KQL
Förutsättningar
Ingen