Share via


Requêtes pour la table AlertInfo

Alertes par MITRE ATT&technique CK

Répertoriez le nombre d’alertes par MITRE ATT&technique CK dans l’ordre décroissant.

AlertInfo
| where isnotempty(AttackTechniques)
| mvexpand todynamic(AttackTechniques) to typeof(string)
| summarize AlertCount = dcount(AlertId) by AttackTechniques
| sort by AlertCount desc