
Microsoft Sentinel과 Defender를 활용한 조사를 획기적으로 간소화하는 실제 전투용 KQL 템플릿 모음입니다. 활성 엔지니어들은 로그인, 기기, 이메일 세 가지 출발점에서 의심스러운 행동을 즉시 식별하는 쿼리를 게시합니다. 초기 대응을 10배 빠르게 하고 보안 운영을 표준화하는 팁은 무엇인가요? |Colorkrew 보안

Microsoft Defender for Endpoint의 타임라인 로그를 활용해 시간에 따른 공격의 전체 그림을 시각화하는 방법을 배워보세요. 또한 KQL 사용법, 시각화 방법, 사고 대응 포인트도 소개할 예정입니다. |Colorkrew 보안