Header Background
 
 
 

Kusto Query Language (KQL) - Datenanalyse und Abfragen für Microsoft Defender XDR und Sentinel

Seminardauer: 1 Tag

Ziele der Schulung

In dieser 1-tägigen Schulung "Kusto Query Language (KQL) - Datenanalyse und Abfragen für Microsoft Defender XDR und Sentinel" erlernen Sie die Grundlagen der Kusto-Abfragesprache (KQL), einem leistungsfähigen Tool zur Untersuchung Ihrer Daten, Erkennung von Mustern, Identifizierung von Anomalien und Ausreißern sowie Erstellung statistischer Modelle. KQL ist eine einfach zu erlernende, aber leistungsstarke Sprache, die sowohl für strukturierte als auch halbstrukturierte und unstrukturierte Daten geeignet ist. Ihre Ausdrucksstärke und Lesbarkeit machen sie ideal für die Abfrageerstellung. In Microsoft Defender XDR und Sentinel wird KQL verwendet, um die von den Systemen geschriebenen Logs zu analysieren. Die universelle Anwendbarkeit von KQL innerhalb der Azure Cloud ermöglicht die Analyse jedes Logs, das in Log Analytics gespeichert ist. In diesem Workshop wenden Sie die Grundlagen von KQL an und arbeiten mit Microsoft Defender XDR, Azure Data Explorer und Sentinel.

Zielgruppe Seminar

  • IT-Administratoren

Voraussetzungen

Für eine optimale Teilnahme am Kurs empfehlen wir folgende Vorkenntnisse:

  • Gute Kenntnisse in Microsoft 365

Lernmethodik

Die Schulung bietet Ihnen eine ausgewogene Mischung aus Theorie und Praxis in einer erstklassigen Lernumgebung. Profitieren Sie vom direkten Austausch mit unseren projekterfahrenen Trainern und anderen Teilnehmern, um Ihren Lernerfolg zu maximieren.

Seminarinhalt

Einführung in Kusto Query Language (KQL)

  • Syntax und Struktur
  • Anwendungsbereiche und Nutzen

Datenabfrage und Filterung

  • Grundlegende Filtertechniken
  • Verwendung von Bedingungen und Operatoren
  • Aggregationsfunktionen
  • Gruppieren und Zusammenfassen von Daten

Datenstrukturierung und Verknüpfung

  • Tabellen und Schemas
  • Strukturierte Datenabfragen
  • Verknüpfung mehrerer Tabellen
  • Inner, Outer, und Cross Joins

Zeichenketten und Funktionen

  • Zeichenkettenoperationen
  • Mustererkennung und -ersetzung
  • Eingebaute Funktionen
  • Benutzerdefinierte Funktionen

Optimierung und Verwaltung

  • Performance-Tuning
  • Best Practices für effiziente Abfragen
  • Sicherheits- und Zugriffskontrollen
  • Überwachung und Protokollierung von Abfrage

Open Badge für dieses Seminar - Ihr digitaler Kompetenznachweis

IT-Schulungen Badge: Kusto Query Language (KQL) - Datenanalyse und Abfragen für Microsoft Defender XDR und Sentinel

Durch die erfolgreiche Teilnahme an einem Kurs bei IT-Schulungen.com erhalten Sie zusätzlich zu Ihrem Teilnehmerzertifikat ein digitales Open Badge (Zertifikat) – Ihren modernen Nachweis für erworbene Kompetenzen.

Ihr Open Badge ist jederzeit in Ihrem persönlichen und kostenfreien Mein IT-Schulungen.com-Konto verfügbar. Mit wenigen Klicks können Sie diesen digitalen Nachweis in sozialen Netzwerken teilen, um Ihre Expertise sichtbar zu machen und Ihr berufliches Profil gezielt zu stärken.

Übersicht: Microsoft Endpoint Manager Schulungen Portfolio

Mehr zu den Vorteilen von Badges

Kundenbewertungen

4,44

2 Teilnehmende
 
0%
 
100%
 
0%
 
0%
 
0%

Seminare kurz vor der Durchführung

       
23.04.2026 Hamburg Anfragen
13.05.2026 Köln Anfragen
02.06.2026 Köln Anfragen
08.07.2026 Nürnberg Anfragen
 
1.) Wählen Sie den Seminartyp:


2.) Wählen Sie Ort und Datum:
795,00 € Preis pro Personspacing line946,05 € inkl. 19% MwSt
all incl.
zzgl. Verpflegung 30,00 €/Tag bei Präsenz

Anfragen Buchen Merkzettel
Folgende Schulungsthemen könnten Sie alternativ interessieren.
Es gibt weiterführende Kurse, die auf diesem Schulungsthema aufbauen.
 
Diese Seite weiterempfehlen:
0
Merkzettel öffnen
0
Besuchsverlauf ansehen
IT-Schulungen.com Control Panel