Risorse utili per l'uso di Linguaggio di query Kusto in Microsoft Sentinel

Microsoft Sentinel usa l'ambiente Log Analytics di Monitoraggio di Azure e l'Linguaggio di query Kusto (KQL) per compilare le query che sottoscrivere gran parte delle funzionalità di Sentinel, dalle regole di analisi alle cartelle di lavoro alla ricerca. Questo articolo elenca le risorse che consentono di lavorare con Linguaggio di query Kusto, che ti daranno più strumenti per lavorare con Microsoft Sentinel, sia come tecnico della sicurezza che come analista.

Risorse tecniche Microsoft

Documentazione di Microsoft Sentinel

Documentazione di Monitoraggio di Azure

Guide di riferimento

Moduli di Microsoft Sentinel Learn

Altre risorse

Blog di Microsoft TechCommunity

Formazione e competenze

Passaggi successivi