Tag: KQL validation

Validation de l’IA pour les requêtes Sentinel : KQL plus intelligent avec Uncoder AI
Validation de l’IA pour les requêtes Sentinel : KQL plus intelligent avec Uncoder AI

Comment cela fonctionne Cette fonctionnalité d’Uncoder AI analyse et valide automatiquement les requêtes de détection écrites pour Microsoft Sentinel en utilisant le Kusto Query Language (KQL). Dans cet exemple, l’entrée est une requête multi-conditions de recherche conçue pour identifier les noms de domaine liés à la campagne SmokeLoader (références CERT-UA montrées). Le panneau de gauche […]

Read More