SC-5001 | Configure SIEM security operations using Microsoft Sentinel
El analista de operaciones de seguridad de Microsoft colabora con los interesados de la organización para proteger los sistemas de tecnología de la información de la organización. Su objetivo es reducir el riesgo organizacional mediante la remediación rápida de ataques activos en el entorno, asesorar sobre mejoras en las prácticas de protección contra amenazas y remitir las violaciones de las políticas organizacionales a los interesados correspondientes.
Objetivos del curso
Después de completar este curso, los estudiantes serán capaces de:
- Crear y configurar un espacio de trabajo de Microsoft Sentinel.
- Implementar una solución del centro de contenido de Microsoft Sentinel.
- Conectar hosts de Windows a Microsoft Sentinel.
- Configurar reglas de análisis en Microsoft Sentinel.
- Configurar automatización en Microsoft Sentinel.
Perfil de audiencia
El Analista de Operaciones de Seguridad de Microsoft colabora con los interesados de la organización para asegurar los sistemas de tecnología de la información de la organización.
Su objetivo es reducir el riesgo organizacional mediante la rápida remediación de ataques activos en el entorno, asesorar sobre mejoras en las prácticas de protección contra amenazas y remitir las violaciones de las políticas organizacionales a los interesados apropiados.
Requisitos previos
- Comprensión fundamental de los productos de seguridad, cumplimiento e identidad de Microsoft
- Comprensión intermedia de Microsoft Windows
- Familiaridad con los servicios de Azure, específicamente con las Máquinas Virtuales de Azure
- Familiaridad con las máquinas virtuales de Azure y la red virtual
- Comprensión básica de los conceptos de scripting.
Esquema del curso
Capítulo 1: Crear y gestionar espacios de trabajo de Microsoft Sentinel
- Introducción
- 1.1. Planificar el espacio de trabajo de Microsoft Sentinel
- 1.2. Crear un espacio de trabajo Microsoft Sentinel
- 1.3. Gestionar espacios de trabajo entre inquilinos usando Azure Lighthouse
- 1.4. Comprender los permisos y roles de Microsoft Sentinel
- 1.5. Gestionar la configuración de Microsoft Sentinel
- 1.6. Configurar registros
- Resumen
- Referencias Bibliográficas
Capítulo 2: Conecta los servicios de Microsoft con Microsoft Sentinel
- Introducción
- 2.1. Plan para conectores de servicios Microsoft
- 2.2. Conecta el conector Microsoft 365
- 2.3. Conecta el conector Microsoft Entra
- 2.4. Conecta el conector de protección de ID Microsoft Entra
- 2.5. Conecta el conector Azure Activity
- Resumen
- Referencias Bibliográficas
Capítulo 3: Conecta hosts de Windows a Microsoft Sentinel
- Introducción
- 3.1. Planeación para el conector de eventos de seguridad de Windows.
- 3.2. Conéctate usando los Eventos de Seguridad de Windows a través del Conector AMA
- 3.3. Conéctate usando los Eventos de Seguridad a través del Conector de Agente Antiguo
- 3.4. Recopilar registros de eventos de Sysmon
- Resumen
- Referencias Bibliográficas
Capítulo 4: Detección de amenazas con Microsoft Sentinel Analytics
- Introducción
- 4.1. Ejercicio - Detectar amenazas con Microsoft Sentinel Analytics
- 4.2. ¿Qué es Microsoft Sentinel Analytics?
- 4.3. Tipos de reglas analíticas
- 4.4. Crea una regla de analítica a partir de plantillas
- 4.5. Crea una regla de analítica desde el asistente
- 4.6. Gestionar reglas de analítica
- 4.7. Ejercicio - Detectar amenazas con Microsoft Sentinel Analytics
- Resumen
- Referencias Bibliográficas
Capítulo 5: Automatización en Microsoft Sentinel
- Introducción
- 5.1. Entiende las opciones de automatización
- 5.2. Crear reglas de automatización
- Resumen
- Referencias Bibliográficas
Capítulo 6: Configurar operaciones de seguridad SIEM usando Microsoft Sentinel
- Introducción
- 6.1. Ejercicio - Configurar operaciones SIEM usando Microsoft Sentinel
- 6.2. Ejercicio - Instalar soluciones y conectores de datos del Microsoft Sentinel Content Hub
- 6.3. Ejercicio - Configurar un conector de datos Regla de Recogida de Datos
- 6.4. Ejercicio - Realizar un ataque simulado para validar las reglas de Analítica y Automatización
- 6.5. Ejercicio - Conectar Microsoft Sentinel con Microsoft Defender XDR
- Resumen
- Referencias Bibliográficas
Descargue el temario para conocer el detalle completo de los contenidos.
Debido a las constantes actualizaciones de los contenidos de los cursos por parte del fabricante, el contenido de este temario puede variar con respecto al publicado en el sitio oficial, sin embargo, Netec siempre entregará la versión actualizada de éste.
SC-5001 | Configure SIEM security operations using Microsoft Sentinel
Duración 1 día (7 horas) Versión 2024 Temario Descarga aquí ⇩ Fechas Microsoft Consultar Métodos de entrega 👤 💻

