Búsqueda de amenazas con cuadernos en Microsoft Sentinel

Intermedio
Analista de operaciones de seguridad
Azure
Microsoft Sentinel

Aprenda a usar cuadernos en Microsoft Sentinel para realizar búsquedas avanzadas.

Objetivos de aprendizaje

Al final de este módulo, podrá hacer lo siguiente:

  • Explorar las bibliotecas de API para la búsqueda avanzada de amenazas en Microsoft Sentinel
  • Describir cuadernos en Microsoft Sentinel
  • Crear y usar cuadernos en Microsoft Sentinel

Requisitos previos

  • Conocimientos básicos de conceptos operativos como los de supervisión, registro y creación de alertas
  • Experiencia básica con los servicios de Azure