________________________________________________________________
¿Quiere realizar este curso en modalidad telepresencial o presencial?
Póngase en contacto con nosotros por correo: info@nanforiberica.com, teléfonos: +34 91 031 66 78 / +34 605 98 51 30, WhatsApp: +34 685 60 05 91, o comunícate con Nuestras Oficinas
________________________________________________________________
Descripción del curso. SC-5001: Configure SIEM security operations using Microsoft Sentinel
Para obtener esta credencial de Microsoft Applied Skills, los alumnos deben demostrar su capacidad para instalar y configurar Microsoft Sentinel.
En este curso aprenderá a trabajar con las operaciones de seguridad de Microsoft Sentinel y configurar el área de trabajo de Microsoft Sentinel, conectar los servicios de Microsoft y los eventos de seguridad de Windows a Microsoft Sentinel, configurar reglas de análisis de Microsoft Sentinel y responder a las amenazas con respuestas automatizadas.
Intermedio - Microsoft Sentinel - Ingeniero de seguridad, Analista de operaciones de seguridad - Seguridad
Objetivos
- Crear y configurar un área de trabajo de Microsoft Sentinel.
- Implementación de una solución de centro de contenido de Microsoft Sentinel
- Configuración de reglas de análisis en Microsoft Sentinel
- Configuración de la automatización en Microsoft Sentinel"
Ruta Formativa
Configuración de operaciones de seguridad de SIEM mediante Microsoft Sentinel
-
Creación y administración de áreas de trabajo de Microsoft Sentinel: Obtenga información sobre la arquitectura de las áreas de trabajo de Microsoft Sentinel para asegurarse de que configura el sistema para satisfacer los requisitos de las operaciones de seguridad de su organización.
-
Conexión de servicios Microsoft a Microsoft Sentinel: Vea cómo conectar registros de servicios de Microsoft 365 y Azure a Microsoft Sentinel.
-
Conexión de hosts de Windows a Microsoft Sentinel: Uno de los registros más comunes que se recopilan son los eventos de seguridad de Windows. Vea cómo Microsoft Sentinel facilita esta tarea con el conector Eventos de seguridad.
-
Detección de amenazas con análisis de Microsoft Sentinel: En este módulo, ha aprendido cómo Análisis de Microsoft Sentinel puede ayudar al equipo de operaciones de seguridad a identificar y detener los ciberataques.
-
Automatización en Microsoft Sentinel: Al final de este módulo, podrá usar reglas de automatización en Microsoft Sentinel para automatizar la administración de incidentes.Configuración de operaciones de seguridad de SIEM mediante Microsoft Sentinel: En este módulo, ha aprendido a configurar operaciones de seguridad de SIEM mediante Microsoft Sentinel.
Requisitos previos
Se recomienda estar familiarizados con los productos de seguridad, cumplimiento e identidad de Microsoft; Azure Portal; y la administración de Azure, incluido el control de acceso basado en roles (RBAC).
Idioma
- Curso: Inglés / Español
- Labs: Inglés / Español
Aptitudes aplicadas de Microsoft
Este curso forma parte de las Credenciales de Aptitudes aplicadas de Microsoft.
Para obtener esta credencial de Microsoft Applied Skills, los alumnos deben demostrar su capacidad para instalar y configurar Microsoft Sentinel.
Applied Skills: Explore todas las credenciales en una guía