Resumo e recursos
Você deve ter aprendido a executar uma pesquisa em grandes conjuntos de dados no Microsoft Sentinel.
Agora você deve estar apto a:
- Criar e exibir um Trabalho de pesquisa no Microsoft Sentinel
- Restaurar logs arquivados no Microsoft Sentinel
Saiba mais
Você pode aprender mais examinando os tópicos a seguir.
Iniciar uma investigação procurando eventos em grandes conjuntos de dados