Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
02Microsoft Defender for Endpoint9 módulos · 60 unidades · 5 h 49 min · Implementación, reducción de superficie de ataque, investigaciones, respuesta, automatización, detecciones y administración de vulnerabilidades0/60 unidades completadas
Ruta de aprendizaje 02 · Microsoft Defender for Endpoint

9 módulos · 60 unidades · 5 h 49 min · Implementación, reducción de superficie de ataque, investigaciones, respuesta, automatización, detecciones y administración de vulnerabilidades

0%

Enfoque de estudio

Preparación de endpoints

Implementá, incorporá, configurá y protegé dispositivos con Microsoft Defender for Endpoint.

Investigación y respuesta

Investigá dispositivos y evidencia, ejecutá acciones de respuesta, automatizá la corrección y ajustá las detecciones.

Esta ruta de aprendizaje está disponible completamente en español.

9 módulos · 60 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

06

Módulo 6

Investigar evidencia y entidades con Microsoft Defender for Endpoint

Enfoque: páginas de entidades de archivo, usuario, dirección IP y dominio y los pivotes entre ellas.
0/7
01 / 07Introducción

La investigación de entidades determina el alcance pasando desde evidencia a alertas, incidentes, dispositivos, usuarios, procesos, destinos de red, prevalencia e inteligencia relacionados.

Módulo oficialObjetivos de investigación de entidades
02 / 07Investigar un archivo

La página usa un hash como clave y muestra veredicto, prevalencia, primera y última observación, firmante y certificado, dispositivos, alertas, nombres, rutas y comportamiento. Baja prevalencia, ausencia de firma, origen sospechoso o alertas activas aumentan la preocupación.

Las acciones pueden incluir detener y poner en cuarentena, agregar indicador, descargar, análisis profundo o buscar. Validá alcance e impacto antes de bloquear un hash.

Lección oficialEvidencia, prevalencia y respuesta
03 / 07Investigar una cuenta de usuario

La página muestra identidad, riesgo, contexto, alertas e incidentes, dispositivos observados y actividad. Usala para determinar si la actividad se limita a un endpoint o sigue a la identidad entre dispositivos y servicios.

Clave para el examen: el pivote de usuario amplía una investigación a identidad; correlacioná señales de Entra ID y Defender for Identity en XDR.
Lección oficialInvestigación de usuario
04 / 07Investigar una dirección IP

La página combina inteligencia de Microsoft con observaciones internas: reputación, registro, ubicación, alertas, dispositivos contactados y eventos de red. Distinguí infraestructura externa de direcciones internas y proxies antes de crear un indicador.

Lección oficialReputación IP y observaciones
05 / 07Investigar un dominio

La página muestra veredicto y reputación, alertas, IP resueltas, dispositivos comunicados y URL o eventos. Comprobá si es nuevo, infrecuente, está conectado con procesos sospechosos o pertenece a infraestructura conocida.

Lección oficialEvidencia y pivotes de dominio
06 / 07Evaluación del módulo

Reconocé qué página responde cada pregunta: prevalencia y firmante, relaciones usuario-dispositivo, reputación IP y dispositivos contactados o resolución y comunicaciones del dominio.

Evaluación oficialComprobación de evidencia y entidades
07 / 07Resumen y recursos

Los pivotes convierten una alerta en una investigación con alcance. Construí relaciones, establecé prevalencia y reputación, buscá observaciones adicionales y contené el menor alcance justificado.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeMicrosoft Defender for Endpoint