Полезные ресурсы для работы с языком запросов Kusto в Microsoft Sentinel

Microsoft Sentinel использует среду Log Analytics службы Azure Monitor и язык запросов Kusto (KQL) для создания запросов, которые лежат в основе большинства функциональных возможностей Sentinel: от правил аналитики и книг до поиска. В этой статье перечислены ресурсы, которые помогут как специалистам по безопасности, так и аналитикам развить навыки использования языка запросов Kusto, расширяющего возможности работы с Microsoft Sentinel.

Технические ресурсы Майкрософт

Документация по Microsoft Sentinel

Документация по Azure Monitor

Справочные руководства

Модули Learn, посвященные Microsoft Sentinel

Другие ресурсы

Блоги технического сообщества Майкрософт

Ресурсы для обучения и развития навыков

Дальнейшие действия