Ricerca delle minacce con Microsoft Sentinel
Intermedio
Architetto di soluzioni
Analista delle operazioni per la sicurezza
Azure
Microsoft Sentinel
In questo modulo si apprenderà a identificare in modo proattivo i comportamenti che rappresentano minacce usando query di Microsoft Sentinel. Si apprenderà anche come usare i segnalibri e le attività di ricerca per analizzare le minacce.
Obiettivi di apprendimento
In questo modulo si eseguiranno le seguenti attività:
- Usare query per la ricerca delle minacce.
- Salvare i risultati chiave con segnalibri.
- Tenere traccia delle indagini sulla ricerca delle minacce con le ricerche.
Prerequisiti
- Familiarità con le operazioni relative alla sicurezza in un'organizzazione.
- Esperienza di base con i servizi di Azure.
- Conoscenza di base di concetti operativi quali monitoraggio, registrazione e avvisi.
- Funzionalità di base di Microsoft Sentinel.
- Accesso a una sottoscrizione di Microsoft Azure per le attività degli esercizi.
Informazioni di base su Azure
Scegliere l'account Azure più adatto per l'utente. Pagamento a consumo o prova gratuita di Azure per un massimo di 30 giorni. Iscriversi.