Zobrazit vše

KUSTO Query Language

Kusto Query Language, jako nástroj pro korelaci a datovou analytiku nejen v Azure Sentinel.
Úroveň
Určeno účastníkům se základními znalostmi a zkušenostmi
středně pokročilý
Délka kurzu
3 dny
Jazyk
 cz  eu
Kód kurzu
PU21140308
Kybernetická bezpečnost
Kategorie:
Chcete tento kurz na míru pro vaši firmu? Kontaktujte nás

Kurzy s lektorem

Termín
Jazyk
Místo
Forma
?
Jak a kde kurz probíhá.
Cena bez DPH
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU21140308-0001
Cena bez DPH
24 000 Kč
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU21140308-0002
Cena bez DPH
24 000 Kč
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU21140308-0003
Cena bez DPH
24 000 Kč

Popis kurzu

Bez jazyka Kusto Query Language se dnes neobejdete, pokud chcete řešit bezpečnost v rámci prostředí Microsoft Azure a zejména pokud implementujete a používáte služby jako Azure Monitor (Application Insights, Log Analytics), využíváte Data Lake, či detekujete a lovíte hackera pomocí Azure Sentinel nebo Microsoft Defender for Endpoint. Na školení vám ukážeme všechny příkazy, skladbu query a osvojíte si techniky, které jsou nutné pro stavbu komplexních korelačních pravidel. Během školení si tato korelační pravidla připravíme a následně adaptujeme do Azure Workbooks a Azure Dashboard, nebo propojíme do Open source nástroje Grafana.

Požadované znalosti

Základní analytické znalosti, základní znalosti databázového schématu a případně znalosti objektového programování a datové komunikace.

Komu je kurz určen

Kurz je určen analytikům, kteří staví korelační pravidla v rámci bezpečnostních technologií společnosti Microsoft, případně může být vhodným základem pro deep hunting v cloudovém prostředí Microsoft. 

Obsah kurzu

  • Příkazy Kusto Query Language
  • Skladba query
  • Osvojení technik pro stavbu korelačních pravidel
  • Příprava a adaptace korelačních pravidel do Azure Workbooks a Azure Dashboard atd.

Materiály

Materiály v elektronické podobě.

Cíle

Seznámení s Kusto Query Language, nástrojem pro korelaci a datovou analytiku nejen v Azure Sentinel.

Lektoři

Cybersecurity Specialist
Cybersecurity Specialist

CEHv10, eWPTv1, CompTIA Pentest+, PECB ISO/IEC 27001 Lead Auditor, Microsoft MVP, MCSE | CISO  

  • SCADA/ICS Penetration Testing
  • Mobile Device Forensics
  • Web Application & REST API Penetration Testing by OWASP
  • Offensive Security & Red Team Operations
  • Spy operations and intelligence work using OSINT, HUMINT, GEOINT, SOCINT a další
  • Plan TTP's and APT Attack using by MITRE ATT&CK Framework
  • Organizátor a řečník konference Cyb3r Days (https://www.cyb3r-days.com/)
  • Organizátor a řečník za Cyber Rangers 

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Microsoft 365 1. 5. 2025

Jak spravovat firemní zařízení na dálku? Jednoduše s Microsoft Intune

Microsoft Intune je nástroj, který firmám pomáhá na dálku nastavit a zabezpečit pracovní počítače, mobily a aplikace. V článku si ukážeme konkrétní příklady, jak a proč IT oddělení Intune využívají a proč jeho instalace na soukromé zařízení rozhodně neznamená, že vás může IT sledovat.

Náhledový obrázek novinky
Bezpečnost 25. 4. 2025
Virtuální realita zrychluje učení až 4×, potvrzuje studie PwC

Virtuální realita má ve vzdělávání obrovský potenciál, protože vytváří poutavé a interaktivní učební prostředí. Přečtěte si, k jakým závěrům došla studie firmy PwC, která zkoumala efektivitu virtuální reality při tréninku měkkých dovedností (soft skills) zaměstnanců.

Náhledový obrázek novinky
Microsoft 365 10. 4. 2025

Vzdělávejte se i v létě za pár korun díky dotaci

Vypsali jsme nové letní termíny oblíbených kurzů v rámci projektu Jsem v kurzu, díky kterému zaplatíte jen pětinu ceny. Zbytek za vás uhradí stát. Rezervujte si místo na kurzu, kapacity se pomalu plní.

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Microsoft 365 1. 5. 2025

Jak spravovat firemní zařízení na dálku? Jednoduše s Microsoft Intune

Microsoft Intune je nástroj, který firmám pomáhá na dálku nastavit a zabezpečit pracovní počítače, mobily a aplikace. V článku si ukážeme konkrétní příklady, jak a proč IT oddělení Intune využívají a proč jeho instalace na soukromé zařízení rozhodně neznamená, že vás může IT sledovat.

Náhledový obrázek novinky
Bezpečnost 25. 4. 2025
Virtuální realita zrychluje učení až 4×, potvrzuje studie PwC

Virtuální realita má ve vzdělávání obrovský potenciál, protože vytváří poutavé a interaktivní učební prostředí. Přečtěte si, k jakým závěrům došla studie firmy PwC, která zkoumala efektivitu virtuální reality při tréninku měkkých dovedností (soft skills) zaměstnanců.

Náhledový obrázek novinky
Microsoft 365 10. 4. 2025

Vzdělávejte se i v létě za pár korun díky dotaci

Vypsali jsme nové letní termíny oblíbených kurzů v rámci projektu Jsem v kurzu, díky kterému zaplatíte jen pětinu ceny. Zbytek za vás uhradí stát. Rezervujte si místo na kurzu, kapacity se pomalu plní.

Proč s námi