SC-200 usa KQL para consultar logs, analizar amenazas, construir detecciones y realizar caza de amenazas.
Kusto Query Language se usa extensamente en SC-200 para análisis y detección. Los estudiantes escriben consultas KQL para buscar logs, resumir datos y crear visualizaciones.
KQL es esencial para una caza de amenazas efectiva.
“Utilizar Kusto Query Language (KQL) para realizar detección, análisis y reportes.”
Ver todas las formaciones Formaciones Microsoft
SC-200 se enfoca en investigar, responder y cazar amenazas cibernéticas usando Microsoft Sentinel y las tecnologías Microsoft Defender.
byManuel VARTANIAN
SC-200 cubre la caza proactiva de amenazas usando consultas Microsoft Sentinel, bookmarks, livestream y notebooks.
byChristophe MAZZOLA
SC-200 cubre la caza proactiva de amenazas usando consultas Microsoft Sentinel, bookmarks, livestream y notebooks.
SC-200 se enfoca en investigar, responder y cazar amenazas cibernéticas usando Microsoft Sentinel y las tecnologías Microsoft Defender.
SC-200 está diseñado para Analistas de Operaciones de Seguridad responsables de monitorear, investigar y responder a amenazas.
SC-200 usa Microsoft Sentinel como la plataforma central SIEM y SOAR para detección, investigación y respuesta.
Todas las preguntas frecuentes →
Base de conocimiento completa
Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.