1100 XP
Construcción de instrucciones KQL para Microsoft Sentinel
El lenguaje de consulta Kusto (KQL) se utiliza para analizar datos con el fin de crear análisis y libros, y realizar búsquedas en Microsoft Sentinel. Obtenga información sobre cómo la estructura de instrucciones KQL básica proporciona la base para crear instrucciones más complejas.
Objetivos de aprendizaje
Al final de este módulo, el alumno podrá hacer lo siguiente:
- Construir instrucciones KQL
- Buscar eventos de seguridad en archivos de registro con KQL
- Filtrar búsquedas en función de la hora del evento, la gravedad, el dominio y otros datos relevantes mediante KQL
Inicio
Sumar
Requisitos previos
Ninguno
Este módulo es parte de estas rutas de aprendizaje
Evaluación del módulo
Evalúe su comprensión de este módulo. Inicie sesión y responda correctamente a todas las preguntas para obtener la designación de aprobado en su perfil.
Realizar la evaluación del módulo