Curso SOC Analyst com Microsoft Sentinel e Defender XDR

  • Hackers | Kali | Pentest | Cyber

Curso SOC Analyst com Microsoft Sentinel e Defender XDR

32 horas Curso Pratico
Visão Geral

O curso SOC Analyst com Microsoft Sentinel e Defender XDR foi desenvolvido para capacitar profissionais a atuarem em Centros de Operações de Segurança (SOC), utilizando as principais soluções Microsoft para monitoramento, detecção, investigação e resposta a incidentes de segurança. O treinamento combina conceitos, processos e atividades práticas voltadas para operações reais de segurança, integrando Microsoft Sentinel, Microsoft Defender XDR, Threat Intelligence, Threat Hunting, KQL e Incident Response.

Durante o curso, os participantes desenvolverão competências para identificar ameaças, investigar incidentes, executar atividades de hunting, utilizar inteligência de ameaças e automatizar processos de resposta em ambientes corporativos modernos.

Objetivo

Após realizar este curso SOC Analyst com Microsoft Sentinel e Defender XDR, você será capaz de:

  • Compreender a estrutura e os processos de um Centro de Operações de Segurança
  • Utilizar Microsoft Sentinel para monitoramento e investigação
  • Operar Microsoft Defender XDR para detecção e resposta a ameaças
  • Aplicar o framework MITRE ATT&CK na análise de ataques
  • Executar atividades de Threat Hunting utilizando KQL
  • Investigar incidentes de segurança de ponta a ponta
  • Utilizar Threat Intelligence para enriquecer investigações
  • Automatizar ações utilizando Playbooks e Logic Apps
  • Aplicar processos formais de Incident Response
  • Reduzir o tempo de detecção e resposta a incidentes
  • Desenvolver competências práticas para atuação em SOC corporativo
Publico Alvo
  • Analistas SOC Nível 1, Nível 2 e Nível 3
  • Analistas de Segurança da Informação
  • Analistas de Cyber Security
  • Threat Hunters
  • Especialistas em Resposta a Incidentes
  • Administradores Microsoft Security
  • Security Engineers
  • Equipes Blue Team
  • Profissionais que desejam ingressar em operações de SOC
Pre-Requisitos
  • Conhecimentos básicos de Segurança da Informação
  • Conceitos de redes TCP/IP
  • Noções de sistemas operacionais Windows e Linux
  • Conhecimentos básicos de Microsoft Azure
  • Familiaridade com logs e eventos de segurança
  • Conhecimentos básicos de Microsoft 365 serão um diferencial
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico

Module 1: Security Operations Center Fundamentals

  1. SOC Fundamentals
  2. Security Operations Processes
  3. SOC Roles and Responsibilities
  4. Incident Management Lifecycle
  5. Security Monitoring Concepts
  6. SOC Maturity Models

Module 2: Microsoft Security Ecosystem

  1. Microsoft Security Architecture
  2. Defender XDR Overview
  3. Microsoft Sentinel Overview
  4. Security Data Sources
  5. Integrated Security Operations
  6. Security Operations Best Practices

Module 3: MITRE ATT&CK Framework

  1. MITRE ATT&CK Fundamentals
  2. Tactics and Techniques
  3. Adversary Behavior Analysis
  4. Threat Mapping
  5. Detection Coverage Analysis
  6. ATT&CK-Based Investigations

Module 4: Microsoft Defender XDR Operations

  1. Defender XDR Architecture
  2. Unified Incidents
  3. Alert Investigation
  4. Threat Protection Services
  5. Automated Investigation
  6. Response Actions

Module 5: Microsoft Sentinel Operations

  1. Data Connectors
  2. Analytics Rules
  3. Incidents Management
  4. Investigation Graph
  5. Workbooks
  6. Security Monitoring Operations

Module 6: Kusto Query Language (KQL) for SOC Analysts

  1. KQL Fundamentals
  2. Filtering and Searching
  3. Data Aggregation
  4. Event Correlation
  5. Threat Hunting Queries
  6. Investigation Queries

Module 7: Threat Hunting Methodology

  1. Threat Hunting Fundamentals
  2. Hypothesis-Based Hunting
  3. IOC Hunting
  4. Behavioral Hunting
  5. Threat Discovery Techniques
  6. Hunting Workflows

Module 8: Threat Intelligence Operations

  1. Threat Intelligence Fundamentals
  2. IOC Management
  3. Threat Actor Analysis
  4. Intelligence Enrichment
  5. Threat Correlation
  6. Intelligence-Driven Investigations

Module 9: Incident Investigation

  1. Investigation Methodology
  2. Entity Analysis
  3. Timeline Analysis
  4. Event Correlation
  5. Root Cause Analysis
  6. Evidence Collection

Module 10: Incident Response

  1. Incident Response Lifecycle
  2. Identification
  3. Containment
  4. Eradication
  5. Recovery
  6. Lessons Learned

Module 11: Playbooks and Security Automation

  1. SOAR Fundamentals
  2. Azure Logic Apps
  3. Automated Response
  4. Notification Workflows
  5. Security Orchestration
  6. Automation Best Practices

Module 12: Advanced Investigation Scenarios

  1. Ransomware Investigations
  2. Phishing Investigations
  3. Credential Theft Analysis
  4. Insider Threat Investigations
  5. Privilege Escalation Detection
  6. Lateral Movement Analysis

Module 13: Defender XDR and Sentinel Integration

  1. Unified Security Operations
  2. Incident Synchronization
  3. Threat Intelligence Sharing
  4. Automated Workflows
  5. Cross-Platform Investigation
  6. Operational Optimization

Module 14: SOC Metrics and Reporting

  1. Mean Time to Detect (MTTD)
  2. Mean Time to Respond (MTTR)
  3. Detection Effectiveness
  4. Security KPIs
  5. Executive Dashboards
  6. Operational Reporting

Laboratórios Hands-On

  1. Configuração inicial do Microsoft Sentinel
  2. Integração do Microsoft Defender XDR
  3. Investigação de alertas reais
  4. Correlação de eventos entre Sentinel e Defender
  5. Desenvolvimento de consultas KQL
  6. Construção de Analytics Rules
  7. Execução de atividades de Threat Hunting
  8. Investigação de campanhas de phishing
  9. Investigação de incidentes de ransomware
  10. Utilização de Threat Intelligence
  11. Desenvolvimento de Playbooks automatizados
  12. Simulação de resposta a incidentes
  13. Análise de movimentação lateral
  14. Investigação de comprometimento de credenciais
  15. Exercícios de Blue Team Operations
  16. Simulações completas de operação SOC

Casos Reais de Estudo

  1. Ataque de Ransomware Corporativo
  2. Campanha de Phishing Direcionado
  3. Comprometimento de Conta Privilegiada
  4. Vazamento de Dados Sensíveis
  5. Ameaça Interna (Insider Threat)
  6. Ataque Baseado em Credenciais
  7. Persistência e Movimentação Lateral
  8. Ataque em Ambiente Microsoft 365
TENHO INTERESSE

Cursos Relacionados

Curso Cybersecurity Foundations

32 horas

Curso CISSP - Certified Information Systems Security

40 horas

Curso Cissp Workshop - Gerenciamento de Indenidade e Acesso Operações

Curso Fundamentos de Sistemas de Informação de Segurança

32 horas

Curso CHFI - Computer Hacking Forensics Investigator

40 horas

Curso Cisco Cybersecurity segurança de redes com detecção de ameaças

32 Horas

Curso ISO / IEC 20000 Introdução

16 horas

Curso ISO IEC 27002 Fundamentos

16 horas