KQL, Azure Monitor e Log Analytics: skill chiave per analizzare eventi Azure in un’indagine forense cloud.
Dal KQL alla retention policy. Il perito deve padroneggiare Kusto Query Language, Azure Monitor, Log Analytics e impostare retention > 90 giorni. Esporta workspace JSON, calcola hash, descrive i ResourceId critici e correlazioni IP per prova solida.