Mastering Kusto Query Language (KQL) for SOC Analysts in Azure Sentinel Certification Exam: Identify the Dynamic Field Element!
Pregunta
Es analista de SOC y trabaja en una empresa que implementa Azure Sentinel.
Usted es responsable de realizar análisis de datos de registro para buscar actividad maliciosa, mostrar visualizaciones y realizar búsquedas de amenazas.
Para consultar los datos de registro, utiliza el lenguaje de consulta de Kusto (KQL)
A menudo, los campos de una tabla almacenan datos de cadena estructurados y no estructurados.
Escribe declaraciones KQL para extraer y manipular datos almacenados en estos campos.
¿Cuál de los siguientes elementos contiene un campo dinámico?
Respuestas
Respuesta Correcta
Respuesta correcta: C La opción C es correcta.
Se accede a las propiedades en el campo con la notación de punto.
Las opciones A, B y D son incorrectas.
Los datos del campo son una cadena de pares clave-valor.
¡Ahora puedes descargar los tests!
Poco a poco vamos agregando más.