Curso oficial Microsoft · Chile
SC-200T00: Defensa contra ciberamenazas con la plataforma de operaciones de seguridad de Microsoft
Acerca del curso
Aprenda a investigar, responder y buscar amenazas mediante Microsoft Sentinel, Microsoft Defender XDR y Microsoft Defender para la nube. En este curso aprenderá a mitigar ciberamenazas mediante estas tecnologías. En concreto, configurará y usará Microsoft Sentinel, así como usar el lenguaje de consulta kusto (KQL) para realizar la detección, el análisis y los informes. El curso está diseñado para personas que trabajan en un puesto en Operaciones de Seguridad y ayuda a prepararse para el examen SC-200: Analista de Operaciones de Seguridad de Microsoft. Perfil del público El Analista de Operaciones de Seguridad de Microsoft colabora con las partes interesadas de la organización para proteger los sistemas de tecnología de la información. Su objetivo es reducir los riesgos de la organización mediante la corrección rápida de ataques activos en el entorno, el asesoramiento sobre mejoras de los procedimientos de protección contra amenazas y la comunicación de las infracciones de directivas de la organización a las partes interesadas pertinentes. Entre sus responsabilidades están la administración y la supervisión de amenazas y la respuesta a estas mediante diferentes soluciones de seguridad en el entorno. El rol investiga principalmente, responde y busca amenazas mediante Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender para la nube y productos de seguridad de terceros. Dado que el analista de operaciones de seguridad es quien va a hacer uso de los resultados operativos de estas herramientas, también es una parte interesada fundamental en la configuración e implementación de estas tecnologías.
Capacitación con instructor en vivo para profesionales y empresas en Chile. Consulta fechas, horario, cupos y condiciones comerciales con Netsolutions Learning. La distribución de jornadas corresponde a la programación de Netsolutions y se confirma en la propuesta comercial.
Temario de SC-200T00
- Mitigación de amenazas mediante Microsoft Defender XDR
- Introducción a la protección contra amenazas de Microsoft Defender XDR
- Mitigación de incidentes con Microsoft Defender
- Corrección de amenazas mediante Microsoft Defender
- Administrar Microsoft Entra Identity Protection
- Protege tu entorno con Microsoft Defender for Identity
- Proteger las aplicaciones y servicios en la nube con Microsoft Defender for Cloud Apps
- Mitigación de amenazas mediante Microsoft Security Copilot
- Introducción a la inteligencia artificial y los agentes generativos
- Descripción de Microsoft Security Copilot
- Descripción de las características principales de Microsoft Security Copilot
- Descripción de las experiencias integradas del Microsoft Security Copilot
- Experimente Security Copilot a través de simulaciones guiadas
- Mitigación de amenazas mediante Microsoft Purview
- Investigar y responder a alertas de prevención de pérdida de datos de Microsoft Purview
- Investigación de alertas de riesgo interno y actividad relacionada
- Realizar investigaciones con Auditoría de Microsoft Purview
- Buscar contenido con eDiscovery de Microsoft Purview
- Mitigación de amenazas mediante Microsoft Defender para punto de conexión
- Protección contra amenazas con Microsoft Defender para punto de conexión
- Implementación del entorno de Microsoft Defender para punto de conexión
- Implementación de mejoras de seguridad de Windows con Microsoft Defender para punto de conexión
- Realizar investigaciones de dispositivos en Microsoft Defender para Endpoint
- Realizar acciones en un dispositivo mediante Microsoft Defender para punto de conexión
- Realizar investigaciones sobre evidencias y entidades con Microsoft Defender for Endpoint
- Configuración y administración de la automatización con Microsoft Defender para punto de conexión
- Configuración de alertas y detecciones en Microsoft Defender para punto de conexión
- Utilizar la administración de vulnerabilidades en Microsoft Defender para Endpoint
- Mitigación de amenazas mediante Microsoft Defender for Cloud
- Planificación de la protección de las cargas de trabajo en la nube mediante Microsoft Defender para la nube
- Conexión de recursos de Azure a Microsoft Defender para la nube
- Conexión de recursos que no son de Azure a Microsoft Defender for Cloud
- Administración de la posición de seguridad en la nube
- Explicación de las protecciones de las cargas de trabajo en la nube en Microsoft Defender for Cloud
- Corrección de alertas de seguridad mediante Microsoft Defender for Cloud
- Creación de consultas para Microsoft Sentinel mediante el lenguaje de consulta Kusto (KQL)
- Construcción de instrucciones KQL para Microsoft Sentinel
- Uso de KQL para analizar los resultados de consultas
- Uso de KQL para crear instrucciones de varias tablas
- Trabajo con datos en Microsoft Sentinel mediante el lenguaje de consulta Kusto
- Configuración del entorno de Microsoft Sentinel
- Introducción a Microsoft Sentinel
- Creación y administración de áreas de trabajo de Microsoft Sentinel
- Registros de consulta en Microsoft Sentinel
- Uso de listas de reproducción en Microsoft Sentinel
- Uso de la inteligencia sobre amenazas en Microsoft Sentinel
- Integración de Microsoft Defender XDR con Microsoft Sentinel
- Conexión de registros a Microsoft Sentinel
- Conexión de datos a Microsoft Sentinel mediante conectores de datos
- Conexión de servicios Microsoft a Microsoft Sentinel
- Conexión de Microsoft Defender XDR a Microsoft Sentinel
- Conexión de hosts de Windows a Microsoft Sentinel
- Conectar registros del Formato Común de Eventos a Microsoft Sentinel
- Conexión de orígenes de datos Syslog a Microsoft Sentinel
- Conexión de indicadores de amenazas a Microsoft Sentinel
- Creación de detecciones y realización de investigaciones mediante Microsoft Sentinel
- Detección de amenazas con análisis de Microsoft Sentinel
- Automatización en Microsoft Sentinel
- Respuesta a amenazas con cuadernos de estrategias de Microsoft Sentinel
- Administración de incidentes de seguridad en Microsoft Sentinel
- Identificación de amenazas con Análisis de comportamiento
- Normalización de datos en Microsoft Sentinel
- Consulta, visualización y supervisión de datos en Microsoft Sentinel
- Administración de contenido en Microsoft Sentinel
- Realizar la búsqueda de amenazas en Microsoft Sentinel
- Explicación de los conceptos de búsqueda de amenazas en Microsoft Sentinel
- Búsqueda de amenazas con Microsoft Sentinel
- Uso de trabajos de búsqueda en Microsoft Sentinel
- Búsqueda de amenazas con cuadernos en Microsoft Sentinel
Cursos relacionados
- SC-100T00arquitecto de ciberseguridad de Microsoft32 horas
- SC-300T00Administrador de identidades y acceso Microsoft32 horas
- SC-401T00Protege la información confidencial con Microsoft Purview en la era de IA32 horas
- SC-4943Microsoft Applied Skills: defiéndase contra las ciberamenazas con Microsoft Defender XDR4 horas
- SC-5001Configuración de operaciones de seguridad de SIEM mediante Microsoft Sentinel8 horas
- SC-5006Mejora de las operaciones de seguridad con Microsoft Security Copilot8 horas
