Frågeloggar i Microsoft Sentinel

Medel
Security Operations Analyst
Azure

Som säkerhetsanalytiker måste du förstå tabeller, fält och data som matas in på din arbetsyta. Lär dig hur du frågar efter de mest använda datatabellerna i Microsoft Sentinel.

Utbildningsmål

När den här modulen har slutförts kommer eleven att kunna:

  • Använd sidan Loggar för att visa datatabeller i Microsoft Sentinel
  • Fråga de mest använda tabellerna med Hjälp av Microsoft Sentinel

Förutsättningar

Grundläggande kunskap om begrepp relaterade till operativa åtgärder, till exempel övervakning, loggning och avisering