SC-200 usa Microsoft Sentinel como la plataforma central SIEM y SOAR para detección, investigación y respuesta.
Microsoft Sentinel es un componente central de SC-200. El curso cubre la configuración de workspaces Sentinel, la conexión de fuentes de datos, la creación de detecciones y la gestión de incidentes. Sentinel también se usa para la automatización y la caza de amenazas.
Sentinel proporciona visibilidad centralizada a través de los entornos.
“Configurar y usar Microsoft Sentinel.”
Ver todas las formaciones Formaciones Microsoft
SC-200 cubre la caza proactiva de amenazas usando consultas Microsoft Sentinel, bookmarks, livestream y notebooks.
byChristophe MAZZOLA
SC-200 se enfoca en investigar, responder y cazar amenazas cibernéticas usando Microsoft Sentinel y las tecnologías Microsoft Defender.
byManuel VARTANIAN
SC-200 cubre la caza proactiva de amenazas usando consultas Microsoft Sentinel, bookmarks, livestream y notebooks.
SC-200 se enfoca en investigar, responder y cazar amenazas cibernéticas usando Microsoft Sentinel y las tecnologías Microsoft Defender.
SC-200 está diseñado para Analistas de Operaciones de Seguridad responsables de monitorear, investigar y responder a amenazas.
SC-200 usa KQL para consultar logs, analizar amenazas, construir detecciones y realizar caza de amenazas.
Todas las preguntas frecuentes →
Base de conocimiento completa
Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.