Freigeben über


Abfragen für die AlertInfo-Tabelle

Warnungen von MITRE ATT&CK-Technik

Listet die Anzahl der Warnungen von MITRE ATT&CK-Technik in absteigender Reihenfolge auf.

AlertInfo
| where isnotempty(AttackTechniques)
| mvexpand todynamic(AttackTechniques) to typeof(string)
| summarize AlertCount = dcount(AlertId) by AttackTechniques
| sort by AlertCount desc