Construire des instructions KQL pour Microsoft Azure Sentinel

Intermédiaire
Analyste des opérations de sécurité
Azure
Explorateur de données Azure
Azure Log Analytics
Microsoft Sentinel

KQL est le langage de requête utilisé pour analyser des données afin de créer des analyses et classeurs, et mener la chasse dans Microsoft Azure Sentinel. Découvrez comment la structure de l’instruction KQL de base fournit les bases pour créer des instructions plus complexes.

Objectifs d’apprentissage

À la fin de ce module, l’apprenant pourra :

  • Construire des instructions KQL
  • Rechercher des événements de sécurité dans les fichiers journaux à l’aide de KQL
  • Filtrer les recherches en fonction de l’heure de l’événement, de la gravité, du domaine et d’autres données pertinentes à l’aide de KQL

Prérequis

Aucun