Netsolutions Learning®
Cursos Microsoft en Chile
Netsolutions Learning

Curso oficial Microsoft · Chile

SC-200T00: Defensa contra ciberamenazas con la plataforma de operaciones de seguridad de Microsoft

Duración de capacitación: 32 horasModalidad: Remoto en Vivo · Microsoft TeamsIdioma de impartición: Español

Acerca del curso

Aprenda a investigar, responder y buscar amenazas mediante Microsoft Sentinel, Microsoft Defender XDR y Microsoft Defender para la nube. En este curso aprenderá a mitigar ciberamenazas mediante estas tecnologías. En concreto, configurará y usará Microsoft Sentinel, así como usar el lenguaje de consulta kusto (KQL) para realizar la detección, el análisis y los informes. El curso está diseñado para personas que trabajan en un puesto en Operaciones de Seguridad y ayuda a prepararse para el examen SC-200: Analista de Operaciones de Seguridad de Microsoft. Perfil del público El Analista de Operaciones de Seguridad de Microsoft colabora con las partes interesadas de la organización para proteger los sistemas de tecnología de la información. Su objetivo es reducir los riesgos de la organización mediante la corrección rápida de ataques activos en el entorno, el asesoramiento sobre mejoras de los procedimientos de protección contra amenazas y la comunicación de las infracciones de directivas de la organización a las partes interesadas pertinentes. Entre sus responsabilidades están la administración y la supervisión de amenazas y la respuesta a estas mediante diferentes soluciones de seguridad en el entorno. El rol investiga principalmente, responde y busca amenazas mediante Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender para la nube y productos de seguridad de terceros. Dado que el analista de operaciones de seguridad es quien va a hacer uso de los resultados operativos de estas herramientas, también es una parte interesada fundamental en la configuración e implementación de estas tecnologías.

Capacitación con instructor en vivo para profesionales y empresas en Chile. Consulta fechas, horario, cupos y condiciones comerciales con Netsolutions Learning. La distribución de jornadas corresponde a la programación de Netsolutions y se confirma en la propuesta comercial.

Temario de SC-200T00

  1. Mitigación de amenazas mediante Microsoft Defender XDR
  2. Introducción a la protección contra amenazas de Microsoft Defender XDR
  3. Mitigación de incidentes con Microsoft Defender
  4. Corrección de amenazas mediante Microsoft Defender
  5. Administrar Microsoft Entra Identity Protection
  6. Protege tu entorno con Microsoft Defender for Identity
  7. Proteger las aplicaciones y servicios en la nube con Microsoft Defender for Cloud Apps
  8. Mitigación de amenazas mediante Microsoft Security Copilot
  9. Introducción a la inteligencia artificial y los agentes generativos
  10. Descripción de Microsoft Security Copilot
  11. Descripción de las características principales de Microsoft Security Copilot
  12. Descripción de las experiencias integradas del Microsoft Security Copilot
  13. Experimente Security Copilot a través de simulaciones guiadas
  14. Mitigación de amenazas mediante Microsoft Purview
  15. Investigar y responder a alertas de prevención de pérdida de datos de Microsoft Purview
  16. Investigación de alertas de riesgo interno y actividad relacionada
  17. Realizar investigaciones con Auditoría de Microsoft Purview
  18. Buscar contenido con eDiscovery de Microsoft Purview
  19. Mitigación de amenazas mediante Microsoft Defender para punto de conexión
  20. Protección contra amenazas con Microsoft Defender para punto de conexión
  21. Implementación del entorno de Microsoft Defender para punto de conexión
  22. Implementación de mejoras de seguridad de Windows con Microsoft Defender para punto de conexión
  23. Realizar investigaciones de dispositivos en Microsoft Defender para Endpoint
  24. Realizar acciones en un dispositivo mediante Microsoft Defender para punto de conexión
  25. Realizar investigaciones sobre evidencias y entidades con Microsoft Defender for Endpoint
  26. Configuración y administración de la automatización con Microsoft Defender para punto de conexión
  27. Configuración de alertas y detecciones en Microsoft Defender para punto de conexión
  28. Utilizar la administración de vulnerabilidades en Microsoft Defender para Endpoint
  29. Mitigación de amenazas mediante Microsoft Defender for Cloud
  30. Planificación de la protección de las cargas de trabajo en la nube mediante Microsoft Defender para la nube
  31. Conexión de recursos de Azure a Microsoft Defender para la nube
  32. Conexión de recursos que no son de Azure a Microsoft Defender for Cloud
  33. Administración de la posición de seguridad en la nube
  34. Explicación de las protecciones de las cargas de trabajo en la nube en Microsoft Defender for Cloud
  35. Corrección de alertas de seguridad mediante Microsoft Defender for Cloud
  36. Creación de consultas para Microsoft Sentinel mediante el lenguaje de consulta Kusto (KQL)
  37. Construcción de instrucciones KQL para Microsoft Sentinel
  38. Uso de KQL para analizar los resultados de consultas
  39. Uso de KQL para crear instrucciones de varias tablas
  40. Trabajo con datos en Microsoft Sentinel mediante el lenguaje de consulta Kusto
  41. Configuración del entorno de Microsoft Sentinel
  42. Introducción a Microsoft Sentinel
  43. Creación y administración de áreas de trabajo de Microsoft Sentinel
  44. Registros de consulta en Microsoft Sentinel
  45. Uso de listas de reproducción en Microsoft Sentinel
  46. Uso de la inteligencia sobre amenazas en Microsoft Sentinel
  47. Integración de Microsoft Defender XDR con Microsoft Sentinel
  48. Conexión de registros a Microsoft Sentinel
  49. Conexión de datos a Microsoft Sentinel mediante conectores de datos
  50. Conexión de servicios Microsoft a Microsoft Sentinel
  51. Conexión de Microsoft Defender XDR a Microsoft Sentinel
  52. Conexión de hosts de Windows a Microsoft Sentinel
  53. Conectar registros del Formato Común de Eventos a Microsoft Sentinel
  54. Conexión de orígenes de datos Syslog a Microsoft Sentinel
  55. Conexión de indicadores de amenazas a Microsoft Sentinel
  56. Creación de detecciones y realización de investigaciones mediante Microsoft Sentinel
  57. Detección de amenazas con análisis de Microsoft Sentinel
  58. Automatización en Microsoft Sentinel
  59. Respuesta a amenazas con cuadernos de estrategias de Microsoft Sentinel
  60. Administración de incidentes de seguridad en Microsoft Sentinel
  61. Identificación de amenazas con Análisis de comportamiento
  62. Normalización de datos en Microsoft Sentinel
  63. Consulta, visualización y supervisión de datos en Microsoft Sentinel
  64. Administración de contenido en Microsoft Sentinel
  65. Realizar la búsqueda de amenazas en Microsoft Sentinel
  66. Explicación de los conceptos de búsqueda de amenazas en Microsoft Sentinel
  67. Búsqueda de amenazas con Microsoft Sentinel
  68. Uso de trabajos de búsqueda en Microsoft Sentinel
  69. Búsqueda de amenazas con cuadernos en Microsoft Sentinel

Cursos relacionados