Bekerja dengan data di Microsoft Azure Sentinel menggunakan Kusto Query Language

Menengah
Security Operations Analyst
Microsoft Sentinel
Azure Log Analytics
Azure

Pelajari cara menggunakan Kusto Query Language (KQL) untuk memanipulasi data string yang diserap dari sumber log.

Tujuan pembelajaran

Setelah menyelesaikan modul ini, pelajar akan mampu:

  • Ekstrak data dari bidang string yang tidak terstruktur menggunakan KQL
  • Ekstrak data dari data string yang terstruktur menggunakan KQL
  • Buatlah Fungsi menggunakan KQL