Datennormalisierung in Microsoft Sentinel

Fortgeschrittene Anfänger
Security Operations Analyst
Azure
Microsoft Sentinel

Am Ende dieses Moduls können Sie Advanced Security Information Model (ASIM)-Parser verwenden, um Bedrohungen innerhalb Ihrer Organisation zu identifizieren.

Lernziele

Nach Abschluss dieses Moduls können Sie folgende Aufgaben durchführen:

  • Verwenden von ASIM-Parsern
  • Erstellen eines ASIM-Parsers
  • Erstellen von parameterisierten KQL-Funktionen

Voraussetzungen

Grundkenntnisse der Kusto-Abfragesprache (KQL).