[SC-200]Microsoft Sentinel KQL
✅KQL(Kusto Query Language) 개요 및 구성KQL은 microsoft sentinel 등에서 대규모 로그 데이터를 효율적으로 검색, 분석, 시각화하는 데 사용되는 언어입니다. Search, Where, Let, Extend, Order, Project, Summarize, Render, Union, Join, Extract, Parse 등의 다양한 연산자를 활용하여 복잡한 쿼리를 구성합니다. Search: 모든 열과 테이블에서 키워드 검색Where: 특정 조건에 따라 결과 필터링Let: 변수 또는 표현식 정의 및 재사용Extend: 새 열을 추가하여 값 계산Summarize: 데이터를 그룹화하고 집계(예: 개수, 평균)Render: 쿼리 결과를 차트나 그래프로 시각화Union: 여러 쿼..