Fenyegetésintelligencia használata a Microsoft Sentinelben

Haladó
Security Operations Analyst
Azure
Microsoft Sentinel

Ismerje meg, hogyan teszi lehetővé a Microsoft Sentinel fenyegetésfelderítési oldal a fenyegetésjelzők kezelését.

Tanulási célkitűzések

A modul elvégzése után a tanuló a következőkre lesz képes:

  • Fenyegetésjelzők kezelése a Microsoft Sentinelben
  • Fenyegetésjelzők elérése a KQL használatával a Microsoft Sentinelben

Előfeltételek

A biztonsági üzemeltetési fogalmak, például a figyelés, a naplózás és a riasztás alapszintű ismerete.