Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
01Microsoft Defender XDR6 módulos · 53 unidades · Defender XDR, Defender for Office 365, Entra ID Protection, Defender for Identity y Defender for Cloud Apps0/53 unidades completadas
Ruta de aprendizaje 01 · Microsoft Defender XDR

6 módulos · 53 unidades · Defender XDR, Defender for Office 365, Entra ID Protection, Defender for Identity y Defender for Cloud Apps

0%

Enfoque de estudio

Operaciones de incidentes

Correlacioná, investigá, buscá y corregí amenazas en Defender XDR.

Protección por dominio

Protegé el correo, las identidades, Active Directory, las aplicaciones en la nube y los datos confidenciales.

Esta ruta de aprendizaje está disponible completamente en español.

6 módulos · 53 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

05

Módulo 5

Proteger el entorno con Microsoft Defender for Identity

Enfoque: postura de identidad, sensores, detección de ataques a Active Directory, investigación, corrección e integraciones XDR.
0/5
01 / 05Introducción a Defender for Identity

Defender for Identity monitorea señales de identidad de AD local, Entra ID y proveedores compatibles. Crea líneas base, detecta anomalías, muestra debilidades de postura en Puntuación de seguridad e identifica etapas desde reconocimiento hasta dominio del entorno.

  • Reconocimiento: enumeración LDAP o SMB sospechosa.
  • Compromiso de credenciales: fuerza bruta y password spray.
  • Movimiento lateral: pass-the-ticket y overpass-the-hash.
  • Dominio: DCShadow o controlador de dominio malintencionado.
Clave para el examen: MDI combina evaluación de postura con detección en toda la cadena de ataque de identidad.
Lección oficialCapacidades, postura y técnicas
02 / 05Configurar sensores de Defender for Identity

Los sensores capturan tráfico de controladores de dominio, reciben eventos de Windows y RADIUS, resuelven usuarios, grupos y equipos y envían datos analizados al servicio en la nube.

  • Administrá en Portal de Defender → Configuración → Identidades → Local → Sensores.
  • Tipos: controlador de dominio, AD FS, independiente, Entra Connect y AD CS.
  • Los independientes requieren FQDN de DC y adaptadores de captura; incluí al menos un catálogo global.
  • Validá el servicio y el registro de errores; verificá consultas DNS como MdiDnsQuery.
Lección oficialArquitectura, configuración y validación
03 / 05Revisar cuentas o datos comprometidos

Las alertas de MDI incluyen título, descripción, evidencia, entidades afectadas y exportación a Excel. La investigación sigue reconocimiento → compromiso de credenciales → movimiento lateral → dominio → filtración.

El escenario conecta reconocimiento SMB, overpass-the-hash, pass-the-ticket, ejecución remota y creación de una cuenta privilegiada. La habilidad clave es correlacionar alertas separadas en una secuencia coherente e identificar dónde contener.

Lección oficialEscenario de dominio comprometido
04 / 05Integrar con otras herramientas de Microsoft

MDI aporta señales de identidad local y de Entra a los incidentes y grafos unificados de Defender XDR. Defender for Endpoint agrega contexto de procesos; Cloud Apps agrega actividad en la nube; Security Copilot permite triage en lenguaje natural.

También admite plataformas PAM como CyberArk, Delinea y BeyondTrust, además de actividad de Okta.

Clave para el examen: MDI se integra de forma nativa en Defender XDR y correlaciona automáticamente alertas de identidad, endpoints y nube.
Lección oficialXDR, Endpoint, Cloud Apps, PAM, Okta y Copilot
05 / 05Resumen y comprobación de conocimientos
Requiere Active Directory local → Verdadero
La protección basada en sensores monitorea la infraestructura de identidad local.
Categoría de amenaza avanzada → Reconocimiento
No figura como integración de MDI → Intune
Evaluación oficialResumen y tres preguntas
Fin de la ruta de aprendizajeMicrosoft Defender XDR