Normalização de dados no Microsoft Sentinel

Intermédio
Security Operations Analyst
Azure
Microsoft Sentinel

Ao final deste módulo, você poderá usar analisadores ASIM (Advanced Security Information Model) para identificar ameaças dentro da sua organização.

Objetivos de aprendizagem

Depois de concluir este módulo, conseguirá:

  • Usar analisadores ASIM
  • Criar analisador ASIM
  • Criar funções KQL parametrizadas

Pré-requisitos

Conhecimento básico de Kusto Query Language (KQL).