Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
01Microsoft Defender XDR6 módulos · 53 unidades · Defender XDR, Defender for Office 365, Entra ID Protection, Defender for Identity y Defender for Cloud Apps0/53 unidades completadas
Ruta de aprendizaje 01 · Microsoft Defender XDR

6 módulos · 53 unidades · Defender XDR, Defender for Office 365, Entra ID Protection, Defender for Identity y Defender for Cloud Apps

0%

Enfoque de estudio

Operaciones de incidentes

Correlacioná, investigá, buscá y corregí amenazas en Defender XDR.

Protección por dominio

Protegé el correo, las identidades, Active Directory, las aplicaciones en la nube y los datos confidenciales.

Esta ruta de aprendizaje está disponible completamente en español.

6 módulos · 53 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

06

Módulo 6

Proteger aplicaciones y servicios en la nube con Microsoft Defender for Cloud Apps

Enfoque: arquitectura CASB, Cloud Discovery, control de aplicaciones de Acceso condicional, protección de información y detección de anomalías.
0/9
01 / 09Introducción

Defender for Cloud Apps equilibra productividad con visibilidad, control del movimiento de datos y análisis de amenazas. Cubre detección de Shadow IT, controles de acceso y sesión en tiempo real, protección de información confidencial y detección de anomalías.

Lección oficialObjetivos de Cloud Apps
02 / 09Comprender el marco de Defender for Cloud Apps

Defender for Cloud Apps es un agente de seguridad de acceso a la nube (CASB), un punto de aplicación entre usuarios y proveedores. Sus cuatro pilares son:

  1. Detectar y controlar Shadow IT en SaaS, IaaS y PaaS.
  2. Proteger información confidencial con clasificación y DLP.
  3. Proteger frente a amenazas y anomalías con UEBA, ML y reglas.
  4. Evaluar el cumplimiento de aplicaciones frente a requisitos organizacionales y regulatorios.
Clave para el examen: recordá los cuatro pilares y el rol intermediario de CASB.
Lección oficialCASB y el marco de cuatro partes
03 / 09Explorar aplicaciones en la nube con Cloud Discovery

Cloud Discovery analiza registros de tráfico frente a un catálogo de más de 16.000 aplicaciones y las puntúa usando más de 80 factores de riesgo. El panel resume uso, alertas, riesgo, usuarios, IP, categorías y sede de la aplicación.

  1. Revisá uso y principales usuarios o IP.
  2. Analizá categorías y uso autorizado.
  3. Inspeccioná aplicaciones y puntuaciones de 1 a 10.
  4. Marcá aplicaciones riesgosas como No autorizadas.
  5. Usá la integración con Endpoint para bloquearlas automáticamente.
Clave para el examen: Cloud Discovery aporta visibilidad retrospectiva; la autorización controla el riesgo conocido.
Lección oficialShadow IT y riesgo de aplicaciones
04 / 09Control de aplicaciones de Acceso condicional

El control de aplicaciones usa una sesión de proxy inverso para aplicar controles en tiempo real. Acceso condicional de Entra decide quién, qué y dónde; las sesiones aptas se enrutan por Cloud Apps para aplicar directivas.

  • Bloquear descarga, copia, corte o impresión en dispositivos no administrados.
  • Proteger archivos al descargarlos con clasificación y cifrado.
  • Bloquear carga de archivos sin etiqueta.
  • Monitorear sesiones y acciones riesgosas.
  • Bloquear acceso o actividades específicas, como mensajes de Teams con datos confidenciales.
Clave para el examen: Acceso condicional determina el enrutamiento; Cloud Apps aplica controles de sesión.
Lección oficialDirectivas de acceso y sesión
05 / 09Recorrido por detección y control de acceso

El recorrido demuestra Cloud Discovery y el control de aplicaciones en Defender XDR: detectar uso, evaluar riesgo, enrutar sesiones mediante el proxy y aplicar controles a actividad confidencial.

Lección oficialRecorrido de protección de aplicaciones
06 / 09Clasificar y proteger información confidencial
1 · DetectarConectar aplicaciones y examinar datos.
2 · ClasificarUsar tipos de información y etiquetas.
3 · ProtegerAplicar directivas y acciones de gobernanza.
4 · MonitorearInvestigar alertas e informar.

Las directivas pueden alertar, cambiar el uso compartido, poner en cuarentena, quitar permisos o enviar contenido a la papelera. DLP y los Servicios de clasificación inspeccionan contenido; Microsoft recomienda DCS para unificar etiquetas de Microsoft 365.

Etiquetas comunes: Personal, Público, General, Confidencial y Altamente confidencial. Usá filtros limitados para reducir falsos positivos.

Lección oficialDetección, clasificación, protección y monitoreo
07 / 09Detectar amenazas

Las directivas de anomalías usan UEBA y ML para comparar actividad con líneas base. El servicio aprende el entorno durante los primeros siete días. La detección no es determinista y debe ajustarse para controlar falsos positivos.

  • Factores: reputación de IP, errores, actividad administrativa, cuentas inactivas, ubicación, viaje imposible, dispositivo o agente y velocidad de actividad.
  • Detecciones: viaje imposible, país infrecuente, malware, ransomware, IP sospechosas, reenvío de bandeja, descargas masivas y administración inusual.
  • Las anomalías de Discovery comparan aumentos repentinos de uso, carga, descarga, transacciones o usuarios con la línea base.
  • Supresión y sensibilidad ayudan a controlar la fatiga.
Clave para el examen: la detección depende del desvío respecto del comportamiento aprendido, no solo de una firma fija.
Lección oficialUEBA, anomalías y ajuste
08 / 09Evaluación del módulo
Uso de aplicaciones de un vistazo → Panel de Cloud Discovery
Elemento del marco → Detectar y controlar Shadow IT
Función de control → Proteger al descargar
Enviar archivo a revisión → Poner en cuarentena administrativa
Ubicaciones distantes en poco tiempo → Viaje imposible
Evaluación oficialCinco preguntas
09 / 09Resumen

Deberías poder explicar el marco CASB, detectar y puntuar Shadow IT, aplicar el control de aplicaciones de Acceso condicional, clasificar y proteger información confidencial y detectar anomalías en la nube.

Resumen oficialRecapitulación de Cloud Apps
Fin de la ruta de aprendizajeMicrosoft Defender XDR