Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
02Microsoft Defender for Endpoint9 módulos · 60 unidades · 5 h 49 min · Implementación, reducción de superficie de ataque, investigaciones, respuesta, automatización, detecciones y administración de vulnerabilidades0/60 unidades completadas
Ruta de aprendizaje 02 · Microsoft Defender for Endpoint

9 módulos · 60 unidades · 5 h 49 min · Implementación, reducción de superficie de ataque, investigaciones, respuesta, automatización, detecciones y administración de vulnerabilidades

0%

Enfoque de estudio

Preparación de endpoints

Implementá, incorporá, configurá y protegé dispositivos con Microsoft Defender for Endpoint.

Investigación y respuesta

Investigá dispositivos y evidencia, ejecutá acciones de respuesta, automatizá la corrección y ajustá las detecciones.

Esta ruta de aprendizaje está disponible completamente en español.

9 módulos · 60 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

07

Módulo 7

Configurar y administrar la automatización con Microsoft Defender for Endpoint

Enfoque: funciones avanzadas, tratamiento de muestras, investigación y corrección automatizadas y control de acceso de dispositivos riesgosos.
0/7
01 / 07Introducción

La automatización reduce el análisis repetitivo y conserva la gobernanza mediante permisos, niveles de corrección, tratamiento de evidencia, auditoría del Centro de acciones y flujos de aprobación.

Módulo oficialObjetivos de automatización
02 / 07Configurar funciones avanzadas

Habilitá integraciones y automatización en Configuración > Endpoints > Funciones avanzadas. Ejemplos: investigación automática, Live Response, Intune, uso compartido autenticado de telemetría, indicadores de red personalizados y vistas previas.

Validá licencias, intercambio de datos, RBAC y requisitos de endpoints antes de habilitar un interruptor global.

Lección oficialFunciones del tenant relacionadas con automatización
03 / 07Administrar la carga automática y la configuración de carpetas

El envío de muestras permite que Microsoft analice archivos sospechosos y mejore veredictos. Configurá el envío automático y exclusiones para carpetas o extensiones confidenciales cuando se justifique. Las exclusiones reducen la calidad de investigación: mantenelas limitadas y revisalas.

Lección oficialUso compartido de muestras y exclusiones
04 / 07Configurar investigación y corrección automatizadas

AIR inspecciona evidencia, asigna veredictos y aplica o propone correcciones. Los niveles de automatización de grupos determinan si la corrección es automática, requiere aprobación o está limitada. Las acciones pendientes se revisan en el Centro de acciones.

1 · DesencadenarUna alerta o acción inicia la investigación.
2 · InspeccionarAIR examina dispositivos, archivos, procesos, servicios y persistencia.
3 · VeredictoClasifica evidencia como malintencionada, sospechosa o limpia.
4 · CorregirEjecuta automáticamente o espera aprobación.
Lección oficialProceso AIR y niveles de corrección
05 / 07Bloquear dispositivos en riesgo

MDE envía riesgo a Intune. La directiva de cumplimiento de Intune lo evalúa y Acceso condicional de Entra puede bloquear recursos hasta que el endpoint se corrija y vuelva a cumplir.

1 · DetectarMDE calcula el riesgo.
2 · EvaluarIntune marca cumplimiento.
3 · AplicarAcceso condicional permite o bloquea.
4 · RestaurarLa corrección reduce riesgo y restaura cumplimiento.
Lección oficialMDE, Intune y Acceso condicional
06 / 07Evaluación del módulo

Distinguí interruptor del tenant, nivel de corrección del grupo, aprobación del Centro de acciones, envío de muestras y flujo de aplicación de Intune/Acceso condicional.

Evaluación oficialComprobación de automatización
07 / 07Resumen y recursos

La automatización efectiva combina telemetría amplia con privilegios mínimos, niveles controlados, historial transparente y procesos claros de aprobación y excepciones.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeMicrosoft Defender for Endpoint