Normalisation des données dans Microsoft Sentinel

Intermédiaire
Analyste des opérations de sécurité
Azure
Microsoft Sentinel

À la fin de ce module, vous saurez utiliser des analyseurs ASIM (Advanced Security Information Model) pour identifier les menaces au sein de votre organisation.

Objectifs d’apprentissage

À l’issue de ce module, vous pourrez :

  • Utiliser des analyseurs ASIM
  • Créer un analyseur ASIM
  • Créer des fonctions KQL paramétrables

Prérequis

Connaissance de base du langage de requête Kusto (KQL).