Megosztás a következőn keresztül:


A AlertInfo tábla lekérdezései

MITRE ATT&CK-technika riasztásai

A MITRE ATT&CK-technika által a riasztások számának csökkenő sorrendben történő listázása.

AlertInfo
| where isnotempty(AttackTechniques)
| mvexpand todynamic(AttackTechniques) to typeof(string)
| summarize AlertCount = dcount(AlertId) by AttackTechniques
| sort by AlertCount desc