Rutas

SC-200: Búsqueda de amenazas en Microsoft Sentinel

5
0 reseñas 665 vistas

Descripción

SC-200: Búsqueda de amenazas en Microsoft Sentinel

Valoración

5

/ 5
5
0 reviews
5 1024
4 150
3 4
2 10
1 5
Inicia cuando quieras

Gratis

¡Empieza a aprender hoy! Te ofrecemos flexibilidad para aprender a tu propio ritmo, pero recuerda, mientras más puntos de habilidad acumules, más oportunidades tendrás.

Intermedio
Duración 2 Horas Puedes dedicarle 20 min/semana
Estudiantes 0 Inscritos en esta ruta de aprendizaje

Módulos

Esta ruta contiene 5 módulos

Módulo 1 : Explicación de los conceptos de búsqueda de amenazas en Microsoft Sentinel

  • Introducción
  • Concepto de búsqueda de amenazas de ciberseguridad
  • Desarrollo de una hipótesis
  • Exploración de MITRE ATT&CK
  • Prueba de conocimientos
  • Resumen y recursos

Módulo 2 : Búsqueda de amenazas con Microsoft Sentinel

  • Introducción
  • Configuración del ejercicio
  • Exploración de la creación y administración de consultas de búsqueda de amenazas de Microsoft Sentinel
  • Conservación de hallazgos importantes con marcadores
  • Observación de amenazas a lo largo del tiempo con streaming en vivo
  • Ejercicio: Búsqueda de amenazas mediante Microsoft Sentinel
  • Resumen

Módulo 3 : Uso de trabajos de búsqueda en Microsoft Sentinel

  • Introducción
  • Búsqueda con un trabajo de búsqueda
  • Restauración de datos históricos
  • Prueba de conocimientos
  • Resumen y recursos

Módulo 4 : Búsqueda de amenazas con cuadernos en Microsoft Sentinel

  • Introducción
  • Acceso a los datos de Azure Sentinel con herramientas externas
  • Búsqueda con cuadernos
  • Creación de un cuaderno
  • Exploración del código del cuaderno
  • Prueba de conocimientos
  • Resumen y recursos

Módulo 5 : Juego ¿Quién ha pirateado? en la nube