|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/sc-200-analista-de-operaciones-de-seguridad-de-microsoft/
课程评论:没有评论
**课程名称:** SC-200 Microsoft 安全运营分析师 **课程概述:** 本课程旨在教授学员如何利用 **Microsoft Sentinel**、**Microsoft Defender for Cloud** 和 **Microsoft 365 Defender** 来研究、搜寻和响应安全威胁,从而帮助组织降低风险并快速应对攻击。课程将侧重于配置和使用 Microsoft Sentinel 以及 Kusto 查询语言 (KQL) 来实现威胁检测、分析和报告。 **课程适用人群:** * 安全运营(SecOps)岗位的专业人士。 * 希望获得 **SC-200: Microsoft Security Operations Analyst** 国际认证的学员。 **安全运营分析师角色描述:** 安全运营分析师在组织中扮演着关键角色,与各方协作,保护组织的 IT 系统免受威胁。他们的主要职责包括: * 主动响应: 快速纠正环境中发生的积极攻击。 * 风险缓解: 就威胁防护的改进提出建议。 * 沟通汇报: 向相关利益相关者通报组织策略的违规情况。 * 威胁管理: 负责威胁的管理、监控和响应。 * 工具运用: 使用 Microsoft Sentinel、Microsoft Defender for Cloud、Microsoft 365 Defender 以及第三方安全产品来调查、检测和响应威胁。 * 技术配置: 作为这些安全技术的配置和实施的关键利益相关者,以优化运营结果。 **课程内容重点:** * 熟悉 Microsoft Sentinel 的配置和使用。 * 精通 Kusto 查询语言 (KQL) 在安全分析中的应用。 * 学习如何通过 Microsoft Defender for Cloud 和 Microsoft 365 Defender 来强化防护和响应能力。 * 掌握有效的威胁研究、搜寻和响应策略。 **课程来源:** 本课程完全基于 Microsoft 官方的 SC-200 认证培训材料。 **重要提示:** 本课程仅供 **Udemy** 平台使用,严禁商业化销售。
Aprenda a investigar y buscar amenazas, y a responder a ellas, mediante Microsoft Sentinel, Microsoft Defender for Cloud y Microsoft 365 Defender. En este curso aprenderá a mitigar ciberamenazas mediante estas tecnologías. En concreto, configurará y usará Microsoft Sentinel, así como el lenguaje de consulta Kusto (KQL), para realizar la detección, el análisis y la generación de informes. El curso se diseñó para personas que desempeñan un rol de trabajo de operaciones de seguridad y ayuda a los alumnos a prepararse para el examen SC-200: Microsoft Security Operations Analyst.El rol Microsoft Security Operations Analyst colabora con las partes interesadas de la organización para proteger los sistemas de tecnología de la información de la organización. Su objetivo es reducir los riesgos de la organización mediante la corrección rápida de ataques activos en el entorno, el asesoramiento sobre mejoras de los procedimientos de protección contra amenazas y la comunicación de las infracciones de directivas de la organización a las partes interesadas pertinentes. Entre sus responsabilidades están la administración y la supervisión de amenazas y la respuesta a estas mediante diferentes soluciones de seguridad en el entorno. El rol se ocupa principalmente de investigar y detectar amenazas, así como de responder a ellas, mediante Microsoft Sentinel, Microsoft Defender for Cloud, Microsoft 365 Defender y productos de seguridad de terceros. Dado que el analista de operaciones de seguridad es quien va a hacer uso de los resultados operativos de estas herramientas, también es una parte interesada fundamental en la configuración e implementación de estas tecnologías.El curso esa basado en su totalidad en el material oficial de Microsoft para la certificación internacional SC 200 - Analista de operaciones de seguridad de Microsoft.ESTE CURSO ES DE USO EXCLUSIVO PARA LA PLATAFORMA DE UDEMY, ESTA PROHIBIDA SU COMERCIALIZACIÓN.