KQL を使用してクエリ結果を分析する

中級
セキュリティ運用アナリスト
Azure
Microsoft Sentinel
Azure Log Analytics

KQL ステートメントを使用してデータを集計して視覚化する方法を学習することは、Microsoft Sentinel で検出を構築するための基礎となります。

学習の目的

このモジュールを完了すると、次のことができるようになります。

  • KQL ステートメントを使用してデータを集計する
  • KQL ステートメントを使用して視覚化を表示する

前提条件

  • 組織でのセキュリティ操作に関する知識。
  • Azure サービスの基本的な使用経験。