Aprende a investigar, responder y buscar amenazas con Microsoft Azure Sentinel, Azure Defender y Microsoft 365 Defender. En este curso aprenderás a mitigar las ciberamenazas utilizando estas tecnologías. Específicamente, configurarás y usarás Azure Sentinel, así como también utilizarás Kusto Query Language (KQL) para realizar la detección, el análisis y la generación de informes. El curso fue diseñado para personas que trabajan en un puesto de trabajo de Operaciones de seguridad y ayuda a los alumnos a prepararse para el examen SC-200: Analista de operaciones de seguridad de Microsoft.
Al finalizar este curso los alumnos podrán:
Un Security Operations Analyst colabora con las partes interesadas de la organización para proteger los sistemas de tecnología de la información para la organización. Su objetivo es reducir el riesgo organizacional reparando rápidamente los ataques activos en el entorno, asesorando sobre mejoras en las prácticas de protección contra amenazas y remitiendo las violaciones de las políticas organizacionales a las partes interesadas apropiadas. Las responsabilidades incluyen la gestión de amenazas, la supervisión y la respuesta mediante el uso de una variedad de soluciones de seguridad en su entorno. El rol principalmente investiga, responde y busca amenazas utilizando Microsoft Azure Sentinel, Azure Defender, Microsoft 365 Defender y productos de seguridad de terceros. Dado que el analista de operaciones de seguridad consume la salida operativa de estas herramientas, también son un actor fundamental en la configuración y el despliegue de estas tecnologías.
Para realizar este curso con garantías se recomienda que los alumnos tengan:
Los alumnos recibirán una copia digital de cada curso relacionado con este examen.
Este curso esta certificado por Microsoft®.
Las condiciones de los servicios de certificación adicionales están sujetas a los términos del propietario de la licencia o de la autoridad de certificación autorizada.
Se emitirá un Certificado de Asistencia para el curso SC-200 solo a los alumnos con una asistencia de más del 75%.
Módulo 1: Mitigar las amenazas con Microsoft Defender para Endpoint
Implementa la plataforma Microsoft Defender for Endpoint para detectar, investigar y responder a amenazas avanzadas. Descubre cómo Microsoft Defender for Endpoint puede ayudar a tu organización a mantenerse segura. Aprende a implementar el entorno de Microsoft Defender for Endpoint, incluidos los dispositivos de incorporación y la configuración de la seguridad. Obtén información sobre cómo investigar incidentes y alertas con Microsoft Defender for Endpoints. Realiza búsquedas avanzadas y consulte con expertos en amenazas. También aprenderás a configurar la automatización en Microsoft Defender para Endpoint mediante la administración de la configuración del entorno. Por último, conocerás las debilidades de tu entorno mediante el uso de Threat and Vulnerability Management en Microsoft Defender para Endpoint.
Lecciones
Módulo 2: Mitigar las amenazas con Microsoft 365 Defender
Analiza los datos de amenazas en todos los dominios y repare rápidamente las amenazas con la orquestación y la automatización integradas en Microsoft 365 Defender. Obtén información sobre las amenazas de ciberseguridad y cómo las nuevas herramientas de protección contra amenazas de Microsoft protegen a los usuarios, dispositivos y datos de tu organización. Utiliza la detección avanzada y la corrección de amenazas basadas en identidad para proteger tus identidades y aplicaciones de Azure Active Directory contra el riesgo.
Lecciones
Módulo 3: Mitigar las amenazas con Azure Defender
Usa Azure Defender integrado con Azure Security Center, para Azure, la nube híbrida y la protección y seguridad de las cargas de trabajo locales. Conoce el propósito de Azure Defender, la relación de Azure Defender con Azure Security Center y cómo habilitar Azure Defender. También aprenderás sobre las protecciones y detecciones proporcionadas por Azure Defender para cada carga de trabajo en la nube. Descubre cómo puede agregar capacidades de Azure Defender a tu entorno híbrido.
Lecciones
Módulo 4: Crear consultas para Azure Sentinel con Kusto Query Language (KQL)
Escribe declaraciones de Kusto Query Language (KQL) para consultar datos de registro para realizar detecciones, análisis e informes en Azure Sentinel. Este módulo se centrará en los operadores más utilizados. Las declaraciones de KQL de ejemplo mostrarán consultas de tablas relacionadas con la seguridad. KQL es el lenguaje de consulta que se usa para realizar análisis de datos para crear análisis, libros de trabajo y realizar búsquedas en Azure Sentinel. Descubre cómo la estructura básica de declaraciones de KQL proporciona la base para crear declaraciones más complejas. Aprende a resumir y visualizar datos con una declaración KQL que proporciona la base para crear detecciones en Azure Sentinel. Aprende a usar Kusto Query Language (KQL) para manipular datos de cadenas ingeridos de fuentes de registro.
Lecciones
Módulo 5: Configure su entorno de Azure Sentinel
Empieza a utilizar Azure Sentinel configurando correctamente el área de trabajo de Azure Sentinel. Los sistemas tradicionales de gestión de eventos e información de seguridad (SIEM) suelen tardar mucho en instalarse y configurarse. Tampoco están diseñados necesariamente teniendo en cuenta las cargas de trabajo en la nube. Azure Sentinel te permite comenzar a obtener información valiosa sobre seguridad de tu nube y datos locales rápidamente. Este módulo te ayuda a empezar. Obtén información sobre la arquitectura de los espacios de trabajo de Azure Sentinel para asegurarse de configurar tu sistema para cumplir con los requisitos de operaciones de seguridad de tu organización. Como analista de operaciones de seguridad, debes comprender las tablas, los campos y los datos ingeridos en tu espacio de trabajo. Aprende a consultar las tablas de datos más utilizadas en Azure Sentinel.
Lecciones
Módulo 6: Conectar registros a Azure Sentinel
Conecta datos a escala de nube en todos los usuarios, dispositivos, aplicaciones e infraestructura, tanto en las instalaciones como en múltiples nubes a Azure Sentinel. El enfoque principal para conectar los datos de registro es utilizar los conectores de datos proporcionados por Azure Sentinel. Este módulo proporciona una descripción general de los conectores de datos disponibles. Obtendrás información sobre las opciones de configuración y los datos proporcionados por los conectores de Azure Sentinel para Microsoft 365 Defender.
Lecciones
Módulo 7: Crear detecciones y realice investigaciones con Azure Sentinel
Detecta amenazas descubiertas anteriormente y corríjalas rápidamente con la orquestación y la automatización integradas en Azure Sentinel. Aprenderás a crear manuales de Azure Sentinel para responder a las amenazas de seguridad. Investigarás la administración de incidentes de Azure Sentinel, aprenderás sobre los eventos y entidades de Azure Sentinel y descubrirás formas de resolver incidentes. También aprenderás a consultar, visualizar y supervisar datos en Azure Sentinel.
Lecciones
Módulo 8: Realizar la búsqueda de amenazas en Azure Sentinel
En este módulo, aprenderás a identificar de forma proactiva los comportamientos de amenazas mediante consultas de Azure Sentinel. También aprenderás a usar marcadores y transmisiones en vivo para encontrar amenazas. También aprenderás a usar cuadernos en Azure Sentinel para la búsqueda avanzada.
Lecciones
OpenClass® es una solución de formación presencial en línea y en directo basada en las últimas tecnologías de colaboración y videoconferencia.
© Copyright 2024. Netmind. All rights reserved.