Microsoft Defender for Endpoint の Advanced Huntinng で Kusto クエリの一端に触れる機会がありました。Advanced Hunting でデバイスの情報を取得する方法及び概要について投稿します。 Microsoft Defender for Endpoint とは Advanced Hunting(高度な探索) とは Advanced Huntinng で取得できる情報 Kusto クエリとは お試し検索 取得したい情報 実行するクエリ 手順 まとめ Microsoft Defender for Endpoint とは Microsoft Defender for Endpoint は、Microsoft 社が提供するEDR製品です。 デバイス内のプロセス挙動やネットワーク通信、ファイル操作、レジストリ操作、メモリ操作、スクリプト実行