Visão Geral
Saiba como investigar, responder e procurar ameaças usando o Microsoft Sentinel, o Microsoft Defender for Cloud e o Microsoft 365 Defender. Neste curso você aprenderá como mitigar ameaças cibernéticas usando essas tecnologias. Especificamente, você configurará e usará o Microsoft Sentinel, bem como utilizará Kusto Query Language (KQL) para realizar detecção, análise e relatórios. O curso foi desenvolvido para pessoas que trabalham em funções de Operações de Segurança e ajuda os alunos a se prepararem para o exame SC-200: Analista de Operações de Segurança da Microsoft.
Publico Alvo
O Analista de Operações de Segurança da Microsoft colabora com as partes interessadas da organização para proteger os sistemas de tecnologia da informação da organização. Seu objetivo é reduzir o risco organizacional, corrigindo rapidamente os ataques ativos no ambiente, aconselhando sobre melhorias nas práticas de proteção contra ameaças e encaminhando violações das políticas organizacionais às partes interessadas apropriadas. As responsabilidades incluem gerenciamento, monitoramento e resposta a ameaças usando uma variedade de soluções de segurança em seu ambiente. A função investiga, responde e procura principalmente ameaças usando o Microsoft Sentinel, o Microsoft Defender for Cloud, o Microsoft 365 Defender e produtos de segurança de terceiros. Como o Analista de Operações de Segurança consome o resultado operacional dessas ferramentas, ele também é uma parte interessada crítica na configuração e implantação dessas tecnologias.
Pre-Requisitos
- Compreensão básica do Microsoft 365
- Compreensão fundamental dos produtos de segurança, conformidade e identidade da Microsoft
- Compreensão intermediária do Windows 10
- Familiaridade com os serviços do Azure, especificamente o Banco de Dados SQL do Azure e o Armazenamento do Azure
- Familiaridade com máquinas virtuais e redes virtuais do Azure
- Compreensão básica dos conceitos de script.
Materiais
Inglês/Português/Lab Pratico
TENHO INTERESSE