요약 및 리소스

완료됨

KQL(Kusto Query Language)이 분석, 통합 문서를 생성하기 위해 데이터 분석을 수행하고 Microsoft Sentinel에서 헌팅을 수행하는 방법에 대해 알아보았습니다.

이제 다음을 수행할 수 있습니다.

  • KQL을 사용하여 비구조적 문자열 필드에서 데이터 추출
  • KQL을 사용하여 구조적 문자열 데이터에서 데이터 추출
  • KQL을 사용하여 함수 생성

자세한 정보

다음을 검토하면 더 자세한 정보를 확인할 수 있습니다.

KQL 빠른 참조

Microsoft Tech Community 보안 웨비나

Microsoft Sentinel Ninja 되기