Utiliser des watchlists dans Microsoft Azure Sentinel

Intermédiaire
Analyste des opérations de sécurité
Azure
Microsoft Sentinel

Découvrez comment créer une watchlist Microsoft Azure Sentinel, c’est-à-dire une liste nommée de données importées. Une fois créé, vous pouvez facilement utiliser le watchlist nommé dans les requêtes KQL.

Objectifs d’apprentissage

À la fin de ce module, l’apprenant pourra :

  • Créer un watchlist dans Microsoft Azure Sentinel
  • Utiliser KQL pour accéder à la watchlist dans Microsoft Azure Sentinel