Analysieren von Abfrageergebnissen mithilfe von KQL
Hier erfahren Sie, wie Sie Daten in einer KQL-Anweisung zusammenfassen und visualisieren. Dies ist die Grundlage zum Erstellen von Erkennungen in Microsoft Sentinel.
Lernziele
Nach Abschluss dieses Moduls können Sie folgende Aufgaben ausführen:
- Zusammenfassen von Daten mithilfe von KQL-Anweisungen
- Rendern von Visualisierungen mithilfe von KQL-Anweisungen
Voraussetzungen
- Kenntnisse über die Sicherheitsvorgänge in einer Organisation
- Grundlegende Kenntnisse über Azure-Dienste