Queryresultaten analyseren met KQL
Meer informatie over het samenvatten en visualiseren van gegevens met een KQL-instructie biedt de basis voor het bouwen van detecties in Microsoft Sentinel.
Leerdoelen
Na voltooiing van deze module kan de cursist het volgende doen:
- Gegevens samenvatten met KQL-instructies
- Visualisaties weergeven met KQL-instructies
Vereisten
- Bekendheid met beveiligingsactiviteiten in een organisatie.
- Basale ervaring met Azure-services.