
Uma coleção de modelos KQL para combate real que simplifica drasticamente as investigações com Microsoft Sentinel e Defender. Engenheiros ativos publicam consultas que identificam instantaneamente comportamentos suspeitos a partir de três pontos de partida: login, dispositivo e e-mail. Quais são as dicas para acelerar a resposta inicial em 10 vezes e padronizar as operações de segurança? |Colorkrew Segurança

Aprenda a usar o Microsoft Defender para os logs de linha do tempo do Endpoint para visualizar o panorama geral dos ataques ao longo do tempo. Também vamos introduzir o uso do KQL, formas de visualizá-lo e pontos para resposta a incidentes. |Colorkrew Security