Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
01Microsoft Defender XDR6 módulos · 53 unidades · Defender XDR, Defender for Office 365, Entra ID Protection, Defender for Identity y Defender for Cloud Apps0/53 unidades completadas
Ruta de aprendizaje 01 · Microsoft Defender XDR

6 módulos · 53 unidades · Defender XDR, Defender for Office 365, Entra ID Protection, Defender for Identity y Defender for Cloud Apps

0%

Enfoque de estudio

Operaciones de incidentes

Correlacioná, investigá, buscá y corregí amenazas en Defender XDR.

Protección por dominio

Protegé el correo, las identidades, Active Directory, las aplicaciones en la nube y los datos confidenciales.

Esta ruta de aprendizaje está disponible completamente en español.

6 módulos · 53 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

03

Módulo 3

Corregir amenazas mediante Microsoft Defender

Enfoque: Defender for Office 365, AIR, Safe Attachments, Safe Links, protección contra phishing, triage con Security Copilot y simulación de ataques.
0/6
01 / 06Introducción a Defender for Office 365

Defender for Office 365 es un servicio de seguridad de correo en la nube que proporciona protección contra malware de día cero, defensa de URL al hacer clic, investigación, informes, respuesta automatizada y capacitación de usuarios. Puede proteger Exchange Online, entornos SMTP locales e implementaciones híbridas.

Lección oficialCapacidades de Defender for Office 365
02 / 06Automatizar, investigar y corregir

Los cuadernos de AIR de Office 365 comienzan automáticamente desde alertas o manualmente desde Explorer. El grafo de investigación correlaciona URL, mensajes, usuarios, inicios de sesión, dispositivos y actividades.

  • Acciones posibles: eliminación temporal de mensajes o clústeres, bloqueo de URL al hacer clic, deshabilitación del reenvío externo y eliminación de delegación.
  • Los flujos de usuarios comprometidos pueden iniciar el restablecimiento de contraseña y MFA.
  • Las acciones pueden ejecutarse automáticamente o esperar aprobación en Acciones pendientes.
Lección oficialAIR y corrección de Office 365
03 / 06Configurar, proteger y detectar

Safe Attachments

Los datos adjuntos desconocidos se detonan en un entorno aislado. Las acciones incluyen Desactivado, Monitorear, Bloquear, Reemplazar y Entrega dinámica. Esta última libera primero el cuerpo y adjunta el archivo después de un veredicto seguro.

Safe Links

Las URL se reescriben y comprueban al hacer clic en correo, aplicaciones de Office y Teams. Las directivas pueden examinar descargas, proteger mensajes internos, realizar seguimiento, impedir que el usuario continúe y excluir URL confiables.

Protección contra phishing

Las directivas detectan suplantación de usuarios o dominios y spoofing mediante ML, usuarios y dominios protegidos, acciones, sugerencias de seguridad y remitentes confiables.

Clave para el examen: Safe Attachments protege archivos; Safe Links protege URL; la protección contra phishing combate spoofing y suplantación.
Lección oficialDirectivas y guía interactiva
04 / 06Agente de triage de phishing de Security Copilot

El agente analiza mensajes sospechosos informados por usuarios, aplica razonamiento contextual con LLM y clasifica las alertas como phishing verdadero o falsos positivos. Registra el motivo, se asigna, etiqueta incidentes, resuelve falsos positivos y deja abiertos los verdaderos positivos.

  • Requiere capacidad de Security Copilot, Defender for Office 365 Plan 2, RBAC unificado, monitoreo de mensajes informados y la directiva de alertas correspondiente.
  • El agente no clasifica alertas suprimidas.
  • Los comentarios del analista ayudan a mejorar clasificaciones futuras.
Lección oficialAgente de triage de phishing
05 / 06Simular ataques

Explorador de amenazas analiza amenazas recientes, familias, usuarios objetivo, remitentes, acciones de entrega e interacción. Entrenamiento de simulación de ataque ejecuta escenarios como spear phishing, recolección de credenciales, adjuntos malintencionados, password spray y fuerza bruta para identificar debilidades y capacitar usuarios.

Lección oficialExplorador y simulaciones de ataque
06 / 06Resumen y comprobación de conocimientos
Requiere agente de endpoint → Falso
Defender for Office 365 es un servicio de seguridad de correo en la nube.
Safe Attachments → enruta mensajes y adjuntos a un entorno de análisis aislado
No es un escenario del simulador → Minería de Bitcoin
Evaluación oficialResumen y tres preguntas
Fin de la ruta de aprendizajeMicrosoft Defender XDR