摘要: Microsoft Sentinel Notebooks 是基于 Jupyter 笔记本的高级工具,用于深入分析、研究和响应网络安全事件。它们结合了代码、数据可视化和文档,使安全分析师可以更灵活、更深入地处理安全数据和情报。 Sentinel Notebooks 的作用 数据探索和分析:使用 Pyt 阅读全文
posted @ 2024-01-22 11:50 安全泰哥 阅读(1) 评论(0) 推荐(0) 编辑
摘要: Microsoft Sentinel Workbooks 是一种在 Microsoft Sentinel 中用于可视化、分析和探索安全数据的工具。这些工作簿提供了灵活的方式来创建自定义仪表板,其中包含图表、图形和表格,用于显示和解释来自各种数据源的数据。它们是理解和响应安全威胁的重要资源。 其实就是 阅读全文
posted @ 2024-01-22 11:48 安全泰哥 阅读(7) 评论(0) 推荐(0) 编辑
摘要: Watchlist 威胁情报 Azure Sentinel 的 Watchlist 功能允许用户创建、维护和利用自定义列表,以增强安全分析和威胁检测能力。这些 Watchlists 可以包含来自各种来源的数据,如IP地址、用户名、威胁指标(IOC)等,它们用于对安全事件进行额外的上下文分析和筛选。 阅读全文
posted @ 2024-01-22 11:34 安全泰哥 阅读(3) 评论(0) 推荐(0) 编辑
摘要: 数据分析师必备技能之PowerBI零基础入门教程 1 01 商业智能 Power BI (youtube.com) 阅读全文
posted @ 2024-01-22 08:02 安全泰哥 阅读(9) 评论(0) 推荐(0) 编辑