KQL pour la chasse aux menaces pour les ingénieurs en sécurité cloud débutants

Maîtrisez KQL pour détecter et répondre efficacement aux menaces dans les environnements cloud Azure et Microsoft 365, en transformant les données de sécurité en renseignements exploitables.

Fondamentaux de KQL et exploration des données de sécurité cloud

Unit 1: Introduction à KQL et à la chasse aux menaces

Unit 2: Sources de données de sécurité cloud

Unit 3: Les bases de KQL pour l'exploration

Chasse aux menaces avancée avec KQL et interprétation des résultats

Unit 1: Opérateurs KQL avancés pour la corrélation

Unit 2: Détection de menaces courantes avec KQL

Unit 3: Interprétation et réponse