Eseguire la ricerca delle minacce usando i notebook in Microsoft Sentinel

Intermedio
Analista delle operazioni di sicurezza
Azure
Microsoft Sentinel

Informazioni su come usare i notebook per la ricerca avanzata in Microsoft Sentinel.

Obiettivi di apprendimento

Dopo aver completato questo modulo, si sarà in grado di:

  • Esplorare le librerie API per la ricerca avanzata delle minacce in Microsoft Sentinel
  • Descrivere i notebook in Microsoft Sentinel
  • Creare e usare notebook in Microsoft Sentinel

Prerequisiti

  • Conoscenza di base di concetti operativi quali monitoraggio, registrazione e avvisi
  • Esperienza di base con i servizi di Azure