SC-200 cubre la caza proactiva de amenazas usando consultas Microsoft Sentinel, bookmarks, livestream y notebooks.
El curso incluye un módulo dedicado a la caza de amenazas. Los participantes aprenden a desarrollar hipótesis, ejecutar consultas y usar notebooks para análisis avanzado.
La caza de amenazas complementa la detección basada en alertas.
“Realizar caza de amenazas en Microsoft Sentinel.”
Ver todas las formaciones Formaciones Microsoft
SC-200 se enfoca en investigar, responder y cazar amenazas cibernéticas usando Microsoft Sentinel y las tecnologías Microsoft Defender.
byManuel VARTANIAN
SC-200 usa KQL para consultar logs, analizar amenazas, construir detecciones y realizar caza de amenazas.
byMarc BOUVIER
SC-200 usa Microsoft Sentinel como la plataforma central SIEM y SOAR para detección, investigación y respuesta.
byPhani SRIPADA
SC-200 se enfoca en investigar, responder y cazar amenazas cibernéticas usando Microsoft Sentinel y las tecnologías Microsoft Defender.
SC-200 está diseñado para Analistas de Operaciones de Seguridad responsables de monitorear, investigar y responder a amenazas.
SC-200 usa KQL para consultar logs, analizar amenazas, construir detecciones y realizar caza de amenazas.
SC-200 usa Microsoft Sentinel como la plataforma central SIEM y SOAR para detección, investigación y respuesta.
Todas las preguntas frecuentes →
Base de conocimiento completa
Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.