Compartir a través de


Consultas para la tabla AlertInfo

Alertas de la técnica CK de MITRE ATT&

Enumerar el número de alertas de MITRE ATT&técnica CK en orden descendente.

AlertInfo
| where isnotempty(AttackTechniques)
| mvexpand todynamic(AttackTechniques) to typeof(string)
| summarize AlertCount = dcount(AlertId) by AttackTechniques
| sort by AlertCount desc