Consultas para la tabla AWSGuardDuty
Para obtener información sobre el uso de estas consultas en Azure Portal, consulte tutorial de Log Analytics. Para obtener la API REST, consulte Consulta.
Hallazgos de gravedad alta
Devuelve los resultados de gravedad alta resumidos por tipo de actividad.
AWSGuardDuty
| where Severity > 7
| summarize count() by ActivityType