Normalizacja danych w usłudze Microsoft Sentinel

Średni
Security Operations Analyst
Azure
Microsoft Sentinel

Po ukończeniu tego modułu możesz użyć analizatorów advanced Security Information Model (ASIM) do identyfikowania zagrożeń w organizacji.

Cele szkolenia

Po ukończeniu tego modułu będziesz mieć następujące umiejętności:

  • Korzystanie z analizatorów ASIM
  • Tworzenie analizatora ASIM
  • Tworzenie sparametryzowanych funkcji KQL

Wymagania wstępne

Podstawowa wiedza na temat język zapytań Kusto (KQL).