Using Sentinel Search Jobs for Security Investigations
Learn to run long-running, high-volume search queries in Sentinel to find historical security threats without impacting performance or budget.
เกี่ยวกับคอร์สนี้
When investigating security incidents, security analysts often need to search through massive volumes of historical log data stretching back months or years. Standard analytical queries can time out or become incredibly expensive when searching petabytes of data. This course teaches you how to leverage Sentinel Search Jobs to run asynchronous, deep-dive queries across cold and archived logs.
You will learn how to locate critical security events, optimize your investigation workflow, and manage historical data search costs effectively. The course begins with foundational concepts of security information and event management (SIEM) data tiers and the mechanics of asynchronous searching. You will then progress to writing search-optimized queries, restoring archived data, and analyzing historical logs for threat detection.
What you'll learn:
- Understand the core concepts of Sentinel search jobs and how they differ from standard analytical queries
- Configure search jobs to run asynchronously across massive historical datasets and archived logs
- Write efficient Kusto Query Language (KQL) queries optimized for long-running search operations
- Restore archived log data to perform deep-dive security investigations and forensic analysis
- Manage security operations budgets by utilizing cost-effective search and data retention strategies
- Integrate search job results into active incident response and threat hunting workflows
This course is designed for beginner security analysts, threat hunters, and IT administrators looking to master historical log analysis. No prior experience with Sentinel is required, though a basic understanding of general cybersecurity concepts is helpful.
Start reading today to master long-term security log investigations with Sentinel.
สิ่งที่คุณจะได้รับ
-
📜
ใบประกาศนียบัตร
เพิ่มในโปรไฟล์ LinkedIn ของคุณ -
💬
Personal AI tutor
Stuck on a lesson? Ask your built-in tutor anything, any time. -
🎧
รวมเวอร์ชันเสียง
เรียนได้ทุกที่ ไม่ต้องดูจอ -
♾️
เข้าถึงตลอดชีพ
กลับมาเรียนได้ตลอด ไม่มีหมดอายุ -
📱
โทรศัพท์หรือคอมพิวเตอร์
ใช้งานได้ทุกที่ ทุกอุปกรณ์ -
💸
คืนเงิน 30 วัน
ไม่ต้องอธิบาย -
⚡
กระชับและตรงประเด็น
1 ชม. 43 นาที เนื้อหาเชิงปฏิบัติ
รีวิว
ยังไม่มีรีวิว — เป็นคนแรกที่แชร์ประสบการณ์
ผู้เรียนคนอื่นเรียน
ทำความเข้าใจแนวคิดที่จำเป็นเพื่อปกป้องตัวตนออนไลน์ของคุณและลดความเสี่ยงทางไซเบอร์ส่วนบุคคล
$4.99
เรียนรู้วิธีระบุจุดอ่อนของระบบและตอบสนองต่อเหตุการณ์ด้านความปลอดภัยโดยใช้ OpenVAS ในคู่มือพื้นฐานสำหรับผู้ที่ต้องการเป็นผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์
$4.99
เรียนรู้พื้นฐานการทดสอบการเจาะระบบและกลยุทธ์การป้องกันความปลอดภัยทางไซเบอร์โดยใช้ Kali Linux เพื่อระบุช่องโหว่ของระบบและรักษาความปลอดภัยเครือข่ายจากภัยคุกคามสมัยใหม่
$4.99
เรียนรู้การระบุภัยคุกคามทางดิจิตอล รักษาความปลอดภัยของเครือข่ายสมัยใหม่ และปฏิบัติตามหลักการความปลอดภัย ความไว้วางใจที่ศูนย์ เพื่อปกป้องข้อมูลและระบบที่มีค่า จากการโจมตีทางไซเบอร์
$4.99
คำถามที่พบบ่อย
ฉันต้องใช้อะไรในการเรียนคอร์สนี้? +
แค่โทรศัพท์หรือคอมพิวเตอร์ที่มีอินเทอร์เน็ต ไม่ต้องติดตั้งหรือใช้อุปกรณ์พิเศษ
ฉันชำระเงินอย่างไร? +
ผ่านบัตรด้วย Stripe หรือคริปโต เราไม่เก็บข้อมูลบัตร — Stripe จัดการอย่างปลอดภัย
ฉันขอคืนเงินได้ไหม? +
ใช่ — คืนเงินเต็มจำนวนใน 30 วัน ไม่ต้องอธิบาย
ฉันมีสิทธิ์เข้าถึงนานเท่าไร? +
ตลอดไป เมื่อซื้อแล้วคอร์สเป็นของคุณ กลับมาเรียนได้ตลอด
ฉันจะได้ใบประกาศนียบัตรไหม? +
ได้ เมื่อเรียนจบจะได้รับใบประกาศนียบัตรที่เพิ่มในโปรไฟล์ LinkedIn ได้
ออกแบบสำหรับผู้เรียนใน
เทคโนโลยี
ดีไซน์
การเงิน
การตลาด
สาธารณสุข
การศึกษา
ธุรกิจการบริการ
อุตสาหกรรม