Bedreigingsinformatie gebruiken in Microsoft Sentinel
Gevorderd
Analist beveiligingsoperaties
Microsoft Defender
Microsoft Sentinel
Meer informatie over hoe u met de microsoft Sentinel Threat Intelligence-pagina bedreigingsindicatoren kunt beheren.
Leerdoelen
Na voltooiing van deze module kan de cursist het volgende doen:
- Bedreigingsindicatoren beheren in Microsoft Sentinel
- Bedreigingsindicatoren beheren in Microsoft Defender
- KQL gebruiken voor toegang tot bedreigingsindicatoren in Microsoft Sentinel
Vereisten
Basiskennis van operationele beveiligingsconcepten, zoals bewaking, logboekregistratie en waarschuwingen.