Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
02Microsoft Defender for Endpoint9 módulos · 60 unidades · 5 h 49 min · Implementación, reducción de superficie de ataque, investigaciones, respuesta, automatización, detecciones y administración de vulnerabilidades0/60 unidades completadas
Ruta de aprendizaje 02 · Microsoft Defender for Endpoint

9 módulos · 60 unidades · 5 h 49 min · Implementación, reducción de superficie de ataque, investigaciones, respuesta, automatización, detecciones y administración de vulnerabilidades

0%

Enfoque de estudio

Preparación de endpoints

Implementá, incorporá, configurá y protegé dispositivos con Microsoft Defender for Endpoint.

Investigación y respuesta

Investigá dispositivos y evidencia, ejecutá acciones de respuesta, automatizá la corrección y ajustá las detecciones.

Esta ruta de aprendizaje está disponible completamente en español.

9 módulos · 60 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

04

Módulo 4

Realizar investigaciones de dispositivos en Microsoft Defender for Endpoint

Enfoque: inventario, evidencia de la página del dispositivo, bloqueo por comportamiento y detección de dispositivos.
0/7
01 / 07Introducción

Las investigaciones pasan desde una alerta o incidente al contexto del endpoint: identidad, estado, exposición, alertas, escala de tiempo, software, vulnerabilidades y acciones de respuesta.

Módulo oficialObjetivos de investigación
02 / 07Usar la lista de inventario de dispositivos

El inventario permite triage basado en riesgo. El nivel de riesgo refleja gravedad y estado de alertas activas; el nivel de exposición refleja el impacto acumulado de recomendaciones pendientes. Los estados incluyen activo, inactivo y mal configurado, con problemas de comunicación y sensor separados.

Usá filtros y CSV para validar incorporación, detectar endpoints que no informan y priorizar dispositivos riesgosos o expuestos.

Lección oficialInventario, riesgo, exposición y estado
03 / 07Investigar el dispositivo

La página ofrece Información general, Alertas, Escala de tiempo, Recomendaciones, Inventario de software, Vulnerabilidades y KB faltantes. La escala es la evidencia cronológica principal y se puede buscar, filtrar, exportar o marcar para construir la secuencia.

  • Pasá de un evento a entidades relacionadas.
  • Usá Buscar eventos relacionados para abrir KQL predefinido.
  • Revisá usuarios conectados, alertas, software, recomendaciones y vulnerabilidades.
  • Elegí acciones después de establecer alcance e impacto.
Lección oficialPágina y escala de tiempo
04 / 07Usar el bloqueo por comportamiento

El bloqueo y la contención usan telemetría, análisis en la nube, inteligencia y contexto EDR para detener comportamientos sospechosos aunque el archivo exacto no sea conocido. Puede bloquear robo de credenciales, persistencia, inyección, scripts y cadenas observadas.

Clave para el examen: el bloqueo posterior a la vulneración forma parte de EDR y funciona junto al antivirus para contener después de iniciado el ataque.
Lección oficialBloqueo y contención
05 / 07Detectar dispositivos mediante detección de dispositivos

La detección encuentra dispositivos no administrados observando actividad de red desde endpoints incorporados. Se recomienda el modo Estándar. Los recursos descubiertos deben evaluarse, clasificarse e incorporarse o controlarse para reducir puntos ciegos.

Lección oficialDetección de dispositivos no administrados
06 / 07Evaluación del módulo

Distinguí riesgo de exposición, identificá la pestaña para evidencia cronológica y comprendé cómo la detección encuentra recursos no administrados.

Evaluación oficialComprobación de investigación
07 / 07Resumen y recursos

Una investigación sólida conecta la alerta con escala de tiempo, usuarios, software, vulnerabilidades y otras entidades antes de contener o corregir.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeMicrosoft Defender for Endpoint