Normalização de dados no Microsoft Sentinel

Intermédio
Analista de Operações de Segurança
Azure
Microsoft Sentinel

No final deste módulo, poderá utilizar os parsers ASIM para identificar ameaças dentro da sua organização.

Objetivos de aprendizagem

Depois de concluir este módulo, conseguirá:

  • Use ASIM Parsers
  • Criar ASIM Parser
  • Criar funções KQL parametrizadas

Pré-requisitos

Conhecimento básico de Linguagem de Pesquisa Kusto (KQL).