Ricerca delle minacce con Microsoft Sentinel

Intermedio
Architetto di soluzioni
Analista delle operazioni per la sicurezza
Azure
Microsoft Sentinel

In questo modulo si apprenderà a identificare in modo proattivo i comportamenti che rappresentano minacce usando query di Microsoft Sentinel. Si apprenderà anche come usare i segnalibri e le attività di ricerca per analizzare le minacce.

Obiettivi di apprendimento

In questo modulo si eseguiranno le seguenti attività:

  • Usare query per la ricerca delle minacce.
  • Salvare i risultati chiave con segnalibri.
  • Tenere traccia delle indagini sulla ricerca delle minacce con le ricerche.

Prerequisiti

  • Familiarità con le operazioni relative alla sicurezza in un'organizzazione.
  • Esperienza di base con i servizi di Azure.
  • Conoscenza di base di concetti operativi quali monitoraggio, registrazione e avvisi.
  • Funzionalità di base di Microsoft Sentinel.
  • Accesso a una sottoscrizione di Microsoft Azure per le attività degli esercizi.

Informazioni di base su Azure

Scegliere l'account Azure più adatto per l'utente. Pagamento a consumo o prova gratuita di Azure per un massimo di 30 giorni. Iscriversi.