Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
02Microsoft Defender for Endpoint9 módulos · 60 unidades · 5 h 49 min · Implementación, reducción de superficie de ataque, investigaciones, respuesta, automatización, detecciones y administración de vulnerabilidades0/60 unidades completadas
Ruta de aprendizaje 02 · Microsoft Defender for Endpoint

9 módulos · 60 unidades · 5 h 49 min · Implementación, reducción de superficie de ataque, investigaciones, respuesta, automatización, detecciones y administración de vulnerabilidades

0%

Enfoque de estudio

Preparación de endpoints

Implementá, incorporá, configurá y protegé dispositivos con Microsoft Defender for Endpoint.

Investigación y respuesta

Investigá dispositivos y evidencia, ejecutá acciones de respuesta, automatizá la corrección y ajustá las detecciones.

Esta ruta de aprendizaje está disponible completamente en español.

9 módulos · 60 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

03

Módulo 3

Implementar mejoras de seguridad de Windows con Microsoft Defender for Endpoint

Enfoque: reducción de superficie de ataque, implementación de reglas, modos operativos, exclusiones y validación.
0/5
01 / 05Introducción

La reducción de la superficie expuesta a ataques (ASR) limita comportamientos y rutas que los atacantes suelen abusar, especialmente aplicaciones de Office, scripts, correo, robo de credenciales y contenido ejecutable.

Módulo oficialObjetivos de ASR
02 / 05Comprender la reducción de superficie de ataque

Las reglas ASR apuntan a comportamientos riesgosos, no solo a firmas conocidas. Complementan antivirus, EDR, protección contra vulnerabilidades, control de aplicaciones, protección de red y carpetas controladas. Cada regla tiene un GUID único.

  • Bloquear: impide y genera un evento.
  • Auditar: permite y registra lo que habría bloqueado.
  • Advertir: muestra una advertencia que puede omitirse.
  • Deshabilitada / no configurada: no aplica la regla.
Lección oficialConceptos y modos de ASR
03 / 05Habilitar reglas de reducción de superficie de ataque

Implementá reglas con Intune, Configuration Manager, Directiva de grupo, PowerShell o MDM CSP. Un despliegue seguro comienza en auditoría, revisa telemetría e impacto, agrega exclusiones limitadas y justificadas y pasa reglas seleccionadas a advertencia o bloqueo en anillos controlados.

Set-MpPreference -AttackSurfaceReductionRules_Ids <rule-guid>   -AttackSurfaceReductionRules_Actions AuditMode
Clave para el examen: las exclusiones reducen protección; deben ser limitadas, documentadas y probadas. Monitoreá eventos mediante informes y búsqueda avanzada.
Lección oficialImplementación, modos y exclusiones
04 / 05Evaluación del módulo

Elegí el modo ASR correcto para evaluación frente a aplicación y reconocé los canales de administración usados para implementar reglas.

Evaluación oficialComprobación de ASR
05 / 05Resumen y recursos

ASR reduce oportunidades antes de que EDR deba responder. Tratá la implementación como un cambio medido: auditar, analizar, probar, aplicar y ajustar continuamente.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeMicrosoft Defender for Endpoint