Microsoft Sentinel: Xây dựng SIEM từ đầu, kết nối dữ liệu, và tạo Analytics rules
Chào các bạn! Sau 6 bài xây dựng bảo vệ từ Identity đến Endpoint, phát...
Advanced Hunting với KQL: Tự viết query tìm mối đe dọa mà alert tự động bỏ sót
Ở bài 5, mình đã nói đến Custom detection rules với KQL, viết query để phát hiện thứ...
