5脅威ハンティング
- 5.1Defender XDR でのハンティングと KQL
KQL クエリで使う適切なテーブルの選択、Kusto Query Language(KQL)による脅威の特定、Advanced Hunting クエリの作成、Microsoft Defender XDR の threat analytics の解釈を理解します。
- 5.2ハンティンググラフと Sentinel Graph
ハンティンググラフ(blast radius を含む)の作成、Sentinel Graph によるエンティティ間の関係分析を理解します。
- 5.3Sentinel プラットフォームでのハンティング
Microsoft Sentinel のハンティングクエリの作成と監視、Data lake の KQL ジョブの作成と管理、Summary rule テーブルの作成と管理、Notebooks(Sentinel MCP Server への接続を含む)によるハンティングを理解します。

