用于在 Microsoft Sentinel 中使用 Kusto 查询语言的有用资源

Microsoft Sentinel 使用 Azure Monitor 的 Log Analytics 环境和 Kusto 查询语言 (KQL) 来生成支持大部分功能的查询,从分析规则到工作簿再到搜寻。 本文列出的资源有助于你熟练使用 Kusto 查询语言,其中提供了更多工具,有助于你以安全工程师身份或分析师身份使用 Microsoft Sentinel。

Microsoft 技术资源

Microsoft Sentinel 文档

Kusto 文档

参考指南

Microsoft Sentinel Learn 模块

其他资源

Microsoft TechCommunity 博客

训练和技能提升资源