Visão Geral
Este Curso KQL for Azure Admins Overview, é para a equipe de operações e fortalecerá as habilidades do participante para consultar e exportar dados de serviços do Azure baseados em análise de log do Azure.
Objetivo
Após realizar este Curso KQL for Azure Admins Overview, você será capaz de:
- Introdução ao KQL
- Analise os resultados da consulta usando KQL
- Crie instruções de várias tabelas usando KQL
- Construir instruções KQL para o Microsoft Sentinel
- consultar com KQL
- Exportar dados usando KQL
Materiais
Português/Inglês + Exercícios + Lab Pratico
Conteúdo Programatico
Introduction to KQL
- Introduction to KQL commands
- Understanding of syntax
- Elements and operators
- Running KQ queries
Analyze query results using KQL
- Summarize Operator uses
- Summarize Operator to filter results
- Summarize Operator to prepare data
- Render operator to create visualizations
Build Multi-Table Statements using KQL
- Union Operator uses
- Join Operator uses
Construct KQL Statements for Microsoft Sentinel
- Understand the KQL language statement structure
- Let statement uses
- Search operator uses
- Where operator uses
- Extend operator uses
- Order operator uses
- Project operator use
Write your first query with KQL
- Understand the basic structure of a KQ
- Connect to resources
- Return a specific number of rows by using the take operator
- Select column to return by using the project operator
- Filter data by using the where operator
- Reorder return data by using the sort operator
Export data using KQL
- Export to csv files
- Export to Power BI
TENHO INTERESSE