Kusto Query Language (KQL) - Datenanalyse und Abfragen für Microsoft Defender XDR und Sentinel
Ziele der Schulung
In dieser 1-tägigen Schulung "Kusto Query Language (KQL) - Datenanalyse und Abfragen für Microsoft Defender XDR und Sentinel" erlernen Sie die Grundlagen der Kusto-Abfragesprache (KQL), einem leistungsfähigen Tool zur Untersuchung Ihrer Daten, Erkennung von Mustern, Identifizierung von Anomalien und Ausreißern sowie Erstellung statistischer Modelle. KQL ist eine einfach zu erlernende, aber leistungsstarke Sprache, die sowohl für strukturierte als auch halbstrukturierte und unstrukturierte Daten geeignet ist. Ihre Ausdrucksstärke und Lesbarkeit machen sie ideal für die Abfrageerstellung. In Microsoft Defender XDR und Sentinel wird KQL verwendet, um die von den Systemen geschriebenen Logs zu analysieren. Die universelle Anwendbarkeit von KQL innerhalb der Azure Cloud ermöglicht die Analyse jedes Logs, das in Log Analytics gespeichert ist. In diesem Workshop wenden Sie die Grundlagen von KQL an und arbeiten mit Microsoft Defender XDR, Azure Data Explorer und Sentinel.
Zielgruppe Seminar
- IT-Administratoren
Voraussetzungen
Für eine optimale Teilnahme am Kurs empfehlen wir folgende Vorkenntnisse:
- Gute Kenntnisse in Microsoft 365
Lernmethodik
Die Schulung bietet Ihnen eine ausgewogene Mischung aus Theorie und Praxis in einer erstklassigen Lernumgebung. Profitieren Sie vom direkten Austausch mit unseren projekterfahrenen Trainern und anderen Teilnehmern, um Ihren Lernerfolg zu maximieren.
Seminarinhalt
Einführung in Kusto Query Language (KQL)
- Syntax und Struktur
- Anwendungsbereiche und Nutzen
Datenabfrage und Filterung
- Grundlegende Filtertechniken
- Verwendung von Bedingungen und Operatoren
- Aggregationsfunktionen
- Gruppieren und Zusammenfassen von Daten
Datenstrukturierung und Verknüpfung
- Tabellen und Schemas
- Strukturierte Datenabfragen
- Verknüpfung mehrerer Tabellen
- Inner, Outer, und Cross Joins
Zeichenketten und Funktionen
- Zeichenkettenoperationen
- Mustererkennung und -ersetzung
- Eingebaute Funktionen
- Benutzerdefinierte Funktionen
Optimierung und Verwaltung
- Performance-Tuning
- Best Practices für effiziente Abfragen
- Sicherheits- und Zugriffskontrollen
- Überwachung und Protokollierung von Abfrage
Open Badge für dieses Seminar - Ihr digitaler Kompetenznachweis

Durch die erfolgreiche Teilnahme an einem Kurs bei IT-Schulungen.com erhalten Sie zusätzlich zu Ihrem Teilnehmerzertifikat ein digitales Open Badge (Zertifikat) – Ihren modernen Nachweis für erworbene Kompetenzen.
Ihr Open Badge ist jederzeit in Ihrem persönlichen und kostenfreien Mein IT-Schulungen.com-Konto verfügbar. Mit wenigen Klicks können Sie diesen digitalen Nachweis in sozialen Netzwerken teilen, um Ihre Expertise sichtbar zu machen und Ihr berufliches Profil gezielt zu stärken.
Übersicht: Microsoft Endpoint Manager Schulungen Portfolio
Kundenbewertungen
2 Teilnehmende
Seminare kurz vor der Durchführung
| 23.04.2026 | Hamburg | ||
| 13.05.2026 | Köln | ||
| 02.06.2026 | Köln | ||
| 08.07.2026 | Nürnberg |



