SC-200: Analista de Operaciones en Seguridad - ES

Last Updated 27 Sep 2025

Course Overview

Investigue, busque y mitigue amenazas utilizando Microsoft Sentinel, Microsoft Defender for Cloud y Microsoft 365 Defender.

Duration - 10 Hours

Level - Intermediate

Style - Self paced

Course Type - Credential Ready

Certification - Yes

Hands on Labs - No

Solution Areas - Security, Modern SecOps with Unified Platform

Featured Product - Microsoft Security Copilot

Course Modules

Bienvenido/a a la preparación para la certificación

En este módulo introductorio, le guiaremos a través de la información clave que necesita saber antes de comenzar su curso de preparación para la certificación. Obtendrá una comprensión clara de los pasos, expectativas y beneficios.

Introducción a Microsoft Defender XDR y Copilot for Security: Mitigación de amenazas y adopción o...

En este módulo se aprenderá a proteger y gestionar amenazas en Microsoft 365 mediante Microsoft Defender XDR y Entra ID, además de adquirir conocimientos fundamentales sobre IA generativa y Microsoft Security Copilot para fortalecer las operaciones de seguridad. También se explorarán laboratorios prácticos para aplicar casos de uso de seguridad en escenarios reales utilizando las herramientas Defender y Copilot.

Mitigue amenazas utilizando Microsoft Purview y Microsoft Defender for Endpoint

En este módulo se hace énfasis en las soluciones de riesgo y cumplimiento de Microsoft Purview que ayudan a los analistas de operaciones de seguridad a detectar amenazas en las organizaciones, así como a identificar, clasificar y proteger datos confidenciales, además de supervisar y generar informes sobre el cumplimiento. Esta ruta de aprendizaje está alineada con el examen SC-200: Microsoft Security Operations Analyst. Implemente la plataforma Microsoft Defender for Endpoint para detectar, investigar y responder a amenazas avanzadas. Esta ruta de aprendizaje está alineada con el examen SC-200: Microsoft Security Operations Analyst.

Detección y respuesta a amenazas con Microsoft Defender for Cloud y Microsoft Sentinel

En este módulo se utilizará Microsoft Defender for Cloud para la protección y seguridad de cargas de trabajo en Azure, entornos híbridos y locales. Se redactarán instrucciones en Kusto Query Language (KQL) para consultar datos de registros con el fin de realizar detecciones, análisis e informes en Microsoft Sentinel. Esta ruta de aprendizaje se centrará en los operadores más utilizados. Comience a trabajar con Microsoft Sentinel configurando correctamente el espacio de trabajo de Microsoft Sentinel.

Operacionalización de Microsoft Sentinel: Integración de registros, detección de amenazas, invest...

Como parte de este módulo, se abordará la conexión de datos a escala de nube en todos los usuarios, dispositivos, aplicaciones e infraestructura, tanto en entornos locales como en múltiples nubes, hacia Microsoft Sentinel. Esta ruta de aprendizaje está alineada con el examen SC-200: Microsoft Security Operations Analyst. Detecte amenazas previamente no identificadas y remedie rápidamente las amenazas mediante la orquestación y automatización integradas en Microsoft Sentinel. Realice búsquedas proactivas de amenazas de seguridad utilizando las potentes herramientas de búsqueda avanzada de amenazas de Microsoft Sentinel.

Preparación para la certificación: SC-200: Analista de operaciones de seguridad

En este módulo de preparación para el examen, se aprenderán estrategias efectivas de estudio para la certificación, incluyendo preguntas de ejemplo y recomendaciones de repaso.

Prueba de práctica

Realice esta evaluación para validar sus habilidades adquiridas desde el curso de aprendizaje de ritmo personal en linea completado en este curso para marcar su finalización.

Soporte en vivo, próximos pasos y comentarios

Si tiene más preguntas o necesita apoyo adicional, este módulo le proporcionará toda la información que necesita.

Other courses in this Category

Intermediate

AZ-500: Azure Security Engineer - EN

Duration - 10 Hours
Course
Intermediate

SC-300: Identity and Access Administrator - EN

Duration - 10 Hours
Course
Advanced

SC-100: Cybersecurity Architect Expert - EN

Duration - 10 Hours
Course
Intermediate

SC-200: Security Operations Analyst - EN

Duration - 10 Hours
Course