¿En qué se enfoca el curso SC-200?

SC-200 se enfoca en investigar, responder y cazar amenazas cibernéticas usando Microsoft Sentinel y las tecnologías Microsoft Defender.

SC-200 está diseñado para profesionales que trabajan en roles de operaciones de seguridad. El curso se enfoca en detectar, investigar y responder a amenazas cibernéticas en entornos de nube y endpoint. Los participantes aprenden a usar Microsoft 365 Defender, Defender for Endpoint y Defender for Cloud para mitigar amenazas. Microsoft Sentinel se introduce como la plataforma central SIEM y SOAR. Kusto Query Language se usa para detección, análisis, reportes y caza de amenazas. El curso también cubre la configuración de conectores de datos, la creación de detecciones y la automatización de respuestas. El contenido está alineado con el examen SC-200 y la certificación Security Operations Analyst Associate.

Related Information

  • El curso apunta a roles de operaciones de seguridad.
  • Microsoft Sentinel y las herramientas Defender son centrales.
  • KQL se usa para detección y caza.

Expert Insight

SC-200 enfatiza la respuesta operativa más que el diseño de políticas. Las habilidades de caza de amenazas son críticas para detectar ataques desconocidos.

Aprenda a investigar, responder y cazar amenazas usando Microsoft Sentinel.

Manuel VARTANIAN
Manuel VARTANIAN

Microsoft Trainings

Formación relacionada

Ver todo: Formaciones Microsoft

Ver todas las formaciones Formaciones Microsoft

Usamos cookies para mejorar su experiencia

Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.