Investigue, busque y mitigue amenazas utilizando Microsoft Sentinel, Microsoft Defender for Cloud y Microsoft 365 Defender.
Duration - 10 Hours
Level - Intermediate
Style - Self paced
Course Type - Credential Ready
Certification - Yes
Hands on Labs - No
Solution Areas - Security, Modern SecOps with Unified Platform
Featured Product - Microsoft Security Copilot
En este módulo introductorio, le guiaremos a través de la información clave que necesita saber antes de comenzar su curso de preparación para la certificación. Obtendrá una comprensión clara de los pasos, expectativas y beneficios.
En este módulo se aprenderá a proteger y gestionar amenazas en Microsoft 365 mediante Microsoft Defender XDR y Entra ID, además de adquirir conocimientos fundamentales sobre IA generativa y Microsoft Security Copilot para fortalecer las operaciones de seguridad. También se explorarán laboratorios prácticos para aplicar casos de uso de seguridad en escenarios reales utilizando las herramientas Defender y Copilot.
En este módulo se hace énfasis en las soluciones de riesgo y cumplimiento de Microsoft Purview que ayudan a los analistas de operaciones de seguridad a detectar amenazas en las organizaciones, así como a identificar, clasificar y proteger datos confidenciales, además de supervisar y generar informes sobre el cumplimiento. Esta ruta de aprendizaje está alineada con el examen SC-200: Microsoft Security Operations Analyst. Implemente la plataforma Microsoft Defender for Endpoint para detectar, investigar y responder a amenazas avanzadas. Esta ruta de aprendizaje está alineada con el examen SC-200: Microsoft Security Operations Analyst.
En este módulo se utilizará Microsoft Defender for Cloud para la protección y seguridad de cargas de trabajo en Azure, entornos híbridos y locales. Se redactarán instrucciones en Kusto Query Language (KQL) para consultar datos de registros con el fin de realizar detecciones, análisis e informes en Microsoft Sentinel. Esta ruta de aprendizaje se centrará en los operadores más utilizados. Comience a trabajar con Microsoft Sentinel configurando correctamente el espacio de trabajo de Microsoft Sentinel.
Como parte de este módulo, se abordará la conexión de datos a escala de nube en todos los usuarios, dispositivos, aplicaciones e infraestructura, tanto en entornos locales como en múltiples nubes, hacia Microsoft Sentinel. Esta ruta de aprendizaje está alineada con el examen SC-200: Microsoft Security Operations Analyst. Detecte amenazas previamente no identificadas y remedie rápidamente las amenazas mediante la orquestación y automatización integradas en Microsoft Sentinel. Realice búsquedas proactivas de amenazas de seguridad utilizando las potentes herramientas de búsqueda avanzada de amenazas de Microsoft Sentinel.
En este módulo de preparación para el examen, se aprenderán estrategias efectivas de estudio para la certificación, incluyendo preguntas de ejemplo y recomendaciones de repaso.
Realice esta evaluación para validar sus habilidades adquiridas desde el curso de aprendizaje de ritmo personal en linea completado en este curso para marcar su finalización.
Si tiene más preguntas o necesita apoyo adicional, este módulo le proporcionará toda la información que necesita.