Sécurité
Microsoft Sentinel : Détecter et répondre aux incidents avec SIEM cloud-native et Playbooks SOAR
Microsoft Sentinel est le SIEM cloud-native d'Azure. Ce guide avancé couvre l'ingestion des sources de données critiques, l'écriture de règles d'analyse KQL, la création de playbooks d'automatisation (SOAR) et la gestion du cycle de vie des incidents.