
로그는 단순히 수집하는 것만으로는 의미가 없습니다. Microsoft Sentinel과 Defender를 이용한 "사용 가능한 로그 운영"의 핵심 포인트와 실패 사례 및 개선 조치들을 이해하기 쉽게 설명할 것입니다. |Colorkrew 보안

Microsoft Defender for Endpoint의 타임라인 로그를 활용해 시간에 따른 공격의 전체 그림을 시각화하는 방법을 배워보세요. 또한 KQL 사용법, 시각화 방법, 사고 대응 포인트도 소개할 예정입니다. |Colorkrew 보안