Visão Geral
O curso Microsoft Defender XDR Administration capacita profissionais a administrar, configurar e operar a plataforma Microsoft Defender XDR, proporcionando visibilidade unificada, detecção avançada de ameaças, investigação automatizada e resposta a incidentes de segurança em ambientes corporativos. O treinamento aborda os principais componentes da solução, incluindo Microsoft Defender for Endpoint, Defender for Identity, Defender for Office 365 e Defender for Cloud Apps, além de recursos avançados de proteção, hunting, gerenciamento de vulnerabilidades e integração com Microsoft Sentinel.
Ao final do treinamento, os participantes estarão aptos a implementar controles de segurança, monitorar ameaças, responder a incidentes e integrar operações de segurança em ambientes Microsoft.
Objetivo
Após realizar este curso Microsoft Defender XDR Administration, você será capaz de:
- Compreender a arquitetura e os componentes do Microsoft Defender XDR
- Administrar ambientes protegidos pelo Defender XDR
- Configurar e operar Microsoft Defender for Endpoint
- Implementar controles de segurança utilizando Defender for Identity
- Gerenciar proteções de e-mail e colaboração com Defender for Office 365
- Administrar aplicações SaaS utilizando Defender for Cloud Apps
- Investigar incidentes unificados de segurança
- Configurar processos automatizados de resposta a incidentes
- Implementar controles de Attack Surface Reduction
- Utilizar recursos de Threat Analytics
- Realizar gerenciamento contínuo de vulnerabilidades
- Executar consultas de Advanced Hunting
- Integrar Defender XDR com Microsoft Sentinel
Publico Alvo
- Analistas SOC
- Analistas de Segurança da Informação
- Administradores Microsoft Security
- Administradores Microsoft 365
- Analistas de Cyber Security
- Equipes de Threat Hunting
- Especialistas em Resposta a Incidentes
- Administradores de Infraestrutura
- Arquitetos de Segurança
Pre-Requisitos
- Conhecimentos básicos de Segurança da Informação
- Conhecimentos de Microsoft 365
- Conceitos de Redes TCP/IP
- Conhecimentos básicos de Microsoft Azure
- Familiaridade com operações de monitoramento e segurança
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico
Module 1: Microsoft Defender XDR Architecture
- Microsoft Security Ecosystem
- Defender XDR Components
- Unified Security Operations
- Data Correlation and Visibility
- Security Architecture Design
- Licensing and Deployment Models
Module 2: Microsoft Defender for Endpoint Administration
- Endpoint Protection Architecture
- Device Onboarding
- Endpoint Security Policies
- Endpoint Detection and Response (EDR)
- Automated Investigation and Remediation
- Endpoint Monitoring and Reporting
Module 3: Microsoft Defender for Identity Administration
- Identity Threat Protection Concepts
- Sensor Deployment
- Identity Monitoring
- Lateral Movement Detection
- Privileged Account Protection
- Incident Investigation
Module 4: Microsoft Defender for Office 365 Administration
- Email Threat Protection
- Safe Attachments
- Safe Links
- Anti-Phishing Protection
- Threat Explorer
- Attack Simulation Training
Module 5: Microsoft Defender for Cloud Apps Administration
- Cloud Application Discovery
- Shadow IT Analysis
- SaaS Security Controls
- Data Protection Policies
- Threat Detection in Cloud Applications
- Governance Actions
Module 6: Unified Incidents Management
- Incident Correlation
- Incident Lifecycle
- Alert Aggregation
- Incident Prioritization
- Investigation Workflow
- Operational Best Practices
Module 7: Investigation and Response
- Incident Investigation Process
- Attack Timeline Analysis
- Automated Investigation
- Response Actions
- Threat Containment
- Recovery Procedures
Module 8: Attack Surface Reduction
- Attack Surface Reduction Overview
- ASR Rules
- Application Control
- Web Protection
- Network Protection
- Security Baselines
Module 9: Threat Analytics
- Threat Intelligence Concepts
- Threat Analytics Dashboard
- Campaign Analysis
- Vulnerability Exposure Analysis
- Risk Prioritization
- Threat Mitigation Strategies
Module 10: Vulnerability Management
- Defender Vulnerability Management Architecture
- Asset Discovery
- Vulnerability Assessment
- Security Recommendations
- Exposure Score Analysis
- Remediation Planning
Module 11: Advanced Hunting
- Advanced Hunting Fundamentals
- Kusto Query Language (KQL) Introduction
- Endpoint Hunting Queries
- Identity Hunting Queries
- Email Security Hunting
- Threat Hunting Methodologies
Module 12: Integration with Microsoft Sentinel
- Defender XDR and Sentinel Architecture
- Data Connectors
- Incident Synchronization
- Threat Intelligence Sharing
- Automated Response Workflows
- Unified SOC Operations
Laboratórios Práticos
- Implantação e configuração do Microsoft Defender XDR
- Onboarding de dispositivos no Defender for Endpoint
- Configuração de políticas de proteção de endpoints
- Implementação do Defender for Identity
- Configuração de proteções avançadas para Microsoft 365
- Descoberta e governança de aplicações SaaS
- Investigação de incidentes unificados
- Execução de ações automatizadas de resposta
- Configuração de regras Attack Surface Reduction
- Análise de vulnerabilidades e recomendações de correção
- Desenvolvimento de consultas Advanced Hunting utilizando KQL
- Integração operacional entre Defender XDR e Microsoft Sentinel
- Simulação completa de investigação e resposta a incidentes
TENHO INTERESSE