Búsqueda de amenazas con Microsoft Sentinel
Intermedio
Arquitecto de soluciones
Analista de operaciones de seguridad
Azure
Microsoft Sentinel
En este módulo obtendrá información sobre cómo identificar de forma proactiva comportamientos de amenaza mediante consultas de Microsoft Sentinel. También aprenderá a utilizar marcadores y búsquedas para investigar amenazas.
Objetivos de aprendizaje
En este módulo, aprenderá a:
- Use consultas para detectar amenazas.
- Guardar hallazgos importantes con marcadores.
- Realice un seguimiento de las investigaciones de búsqueda de amenazas con las búsquedas.
Requisitos previos
- Conocimientos sobre las operaciones de seguridad de una organización.
- Experiencia básica con los servicios de Azure.
- Conocimientos básicos de conceptos operativos como supervisión, registro y creación de alertas.
- Función básica de Microsoft Sentinel.
- Acceso a una suscripción de Microsoft Azure para realizar los ejercicios.
Introducción a Azure
Elija la cuenta de Azure adecuada para usted. Pague a medida que habla o pruebe Azure gratis durante 30 días. Regístrese.