KQL– tag –
-
Microsoft Sentinel×Security Copilot 2026年4月更新ポイント|SOC運用で見直すべき設定と活用例
Microsoft SentinelでSecurity Copilotを使う場合、2026年4月時点で最初に見るべきポイントは「既存のSentinelデータを、インシデント要約・KQL生成・Defenderポータル... -
Azure Resource GraphでAzure Storageの公開範囲レビューを自動化する実装ガイド
Azure Storageの公開設定を棚卸しするなら、個別のストレージアカウントをポータルで開いたり、Azure CLIでサブスクリプションごとにループしたりするより、Azure Resou... -
Azure Resource GraphとAzure Storageの最新動向:ストレージ露出レビューから読む運用ロードマップ
Azure Storageの公開範囲やSFTP有効化、TLS設定を「どのサブスクリプションに、どれだけ、誰の責任で存在するのか」まで把握できていない場合、最初にやるべきことは個... -
Azure Resource GraphでAzure Storageの露出レビューを効率化する実務シナリオ
Azure Storage の設定確認は、サブスクリプションが増えるほど「どのストレージアカウントが外部公開されているのか」「SFTPやNFS 3.0が有効なものはどれか」「TLS設定... -
Azure Resource GraphでAzure Storage露出レビューを始める導入・設定・周知チェックリスト
Azure Resource Graph / Azure Storage の管理者が今回の更新でまず行うべきことは、全ストレージアカウントを横断検索し、「外部から到達しやすい設定」「匿名アクセス... -
Azure Resource GraphでAzure Storageの危険設定を高速監査する実務ガイド
Azure Storage のストレージアカウントが増えるほど、「どれがインターネット側に開いているのか」「SFTP や NFS などの機能がいつの間にか有効化されていないか」を手... -
Azure Resource GraphでRedis監査:TLS・Entra認証・公開設定をスクリプトなしで確認
Azure Cache for Redis のセキュリティ監査は、PowerShell や Azure CLI のスクリプトを組む前に、Azure Resource Graph Explorer で横断的に始めるのが最短です。2026... -
Microsoft DefenderでInfostealer Huntingを早める方法|Trusted Platform Abuseの最新傾向
Infostealer hunting(情報窃取マルウェアの脅威ハンティング)で今すぐ見直すべきなのは、マルウェア本体のハッシュや既知C2だけではありません。2026年4月16日時点で... -
Microsoft Sentinel data lake APIとは?KQLクエリ自動化とagentic security workflowsへの活用
Microsoft Sentinel data lake API の重要点は、KQL クエリをポータル操作だけでなく、REST API 経由で自動実行できるようになったことです。これにより、SOC の定期分...
