1100 XP
Construire des instructions KQL pour Microsoft Azure Sentinel
KQL est le langage de requête utilisé pour effectuer une analyse de données afin de créer des analyses, des classeurs et de mener la chasse (ou repérage) dans Microsoft Azure Sentinel. Découvrez comment la structure de l’instruction KQL de base fournit les bases pour créer des instructions plus complexes.
Objectifs d’apprentissage
À la fin de ce module, l’apprenant sera en mesure de :
- Construire des instructions KQL
- Rechercher des événements de sécurité dans les fichiers journaux à l’aide de KQL
- Filtrer les recherches en fonction de l’heure de l’événement, de la gravité, du domaine et d’autres données pertinentes à l’aide de KQL
Démarrer
Ajouter
Prérequis
Aucune
Ce module fait partie de ces parcours d’apprentissage
Évaluation du module
Évaluez votre compréhension de ce module. Connectez-vous et répondez correctement à toutes les questions pour obtenir une mention de réussite sur votre profil.
Passer l’évaluation du module