Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
02Microsoft Defender for Endpoint9 módulos · 60 unidades · 5 h 49 min · Implementación, reducción de superficie de ataque, investigaciones, respuesta, automatización, detecciones y administración de vulnerabilidades0/60 unidades completadas
Ruta de aprendizaje 02 · Microsoft Defender for Endpoint

9 módulos · 60 unidades · 5 h 49 min · Implementación, reducción de superficie de ataque, investigaciones, respuesta, automatización, detecciones y administración de vulnerabilidades

0%

Enfoque de estudio

Preparación de endpoints

Implementá, incorporá, configurá y protegé dispositivos con Microsoft Defender for Endpoint.

Investigación y respuesta

Investigá dispositivos y evidencia, ejecutá acciones de respuesta, automatizá la corrección y ajustá las detecciones.

Esta ruta de aprendizaje está disponible completamente en español.

9 módulos · 60 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

01

Módulo 1

Proteger frente a amenazas con Microsoft Defender for Endpoint

Enfoque: arquitectura, pila de seguridad, administración y búsqueda avanzada de Defender for Endpoint.
0/4
01 / 04Introducción a Microsoft Defender for Endpoint

Microsoft Defender for Endpoint es una plataforma empresarial para prevención, detección, investigación y respuesta. Su canal de telemetría combina sensores de comportamiento integrados, análisis de seguridad en la nube e inteligencia sobre amenazas de Microsoft.

  • Sensores: recopilan señales del sistema operativo y las envían al servicio aislado del tenant.
  • Análisis en la nube: convierten telemetría en detecciones, conclusiones y acciones recomendadas.
  • Inteligencia: reconoce herramientas, técnicas, procedimientos e infraestructura de atacantes.
Clave para el examen: recordá la pila: Vulnerability Management, reducción de superficie, protección de próxima generación, EDR, AIR y expertos en amenazas.
Lección oficialArquitectura y capacidades de MDE
02 / 04Practicar la administración de seguridad
CapacidadPropósito
Vulnerability ManagementDetectar, priorizar y corregir continuamente vulnerabilidades y errores de configuración.
Reducción de superficieReducir rutas explotables con control de aplicaciones, protección contra vulnerabilidades de seguridad, red, carpetas controladas, ASR y firewall.
Protección de próxima generaciónUsar protección en la nube, ML, examen en tiempo real y actualizaciones de inteligencia.
EDRRecopilar telemetría, correlacionar alertas e investigar.
AIRAutomatizar investigación y corrección para reducir alertas.

El sensor se comunica como LocalSystem mediante WinHTTP. La configuración de proxy WinHTTP es independiente de WinINet del navegador.

Lección oficialCapacidades de administración
03 / 04Buscar amenazas en la red

La búsqueda avanzada usa KQL para consultar proactivamente telemetría de endpoints y otros dominios. Los resultados revelan indicadores, entidades, patrones y candidatos para reglas de detección personalizadas.

DeviceProcessEvents
| where Timestamp > ago(7d)
| where FileName =~ "powershell.exe"
| where ProcessCommandLine has_any ("downloadstring", "invoke-webrequest")
| project Timestamp, DeviceName, AccountName, ProcessCommandLine
| top 100 by Timestamp desc
  • Filtrá pronto por tiempo y columnas selectivas.
  • Preferí has para tokens completos frente a contains.
  • Proyectá solo las columnas necesarias antes de joins.
  • Colocá la tabla más pequeña a la izquierda del join.
Clave para el examen: la búsqueda es proactiva; las detecciones personalizadas operacionalizan una consulta para ejecutarla automáticamente.
Lección oficialBúsqueda con KQL y rendimiento
04 / 04Resumen y comprobación de conocimientos

Revisá la arquitectura sensor-nube-inteligencia, las seis áreas principales de MDE, la correlación de incidentes y el rol de KQL en la búsqueda avanzada.

Módulo oficialEvaluación y resumen
Fin de la ruta de aprendizajeMicrosoft Defender for Endpoint