用于在 Microsoft Sentinel 中使用 Kusto 查询语言的有用资源

Microsoft Sentinel 使用 Azure Monitor 的 Log Analytics 环境和 Kusto 查询语言 (KQL) 来生成支持大部分 Sentinel 功能的查询,从分析规则到工作簿再到搜寻。 本文列出的资源有助于你熟练使用 Kusto 查询语言,其中提供了更多工具,有助于你以安全工程师身份或分析师身份使用 Microsoft Sentinel。

Microsoft 技术资源

Microsoft Sentinel 文档

Azure Monitor 文档

参考指南

Microsoft Sentinel Learn 模块

其他资源

Microsoft TechCommunity 博客

训练和技能提升资源