Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
02Microsoft Defender for Endpoint9 módulos · 60 unidades · 5 h 49 min · Implementación, reducción de superficie de ataque, investigaciones, respuesta, automatización, detecciones y administración de vulnerabilidades0/60 unidades completadas
Ruta de aprendizaje 02 · Microsoft Defender for Endpoint

9 módulos · 60 unidades · 5 h 49 min · Implementación, reducción de superficie de ataque, investigaciones, respuesta, automatización, detecciones y administración de vulnerabilidades

0%

Enfoque de estudio

Preparación de endpoints

Implementá, incorporá, configurá y protegé dispositivos con Microsoft Defender for Endpoint.

Investigación y respuesta

Investigá dispositivos y evidencia, ejecutá acciones de respuesta, automatizá la corrección y ajustá las detecciones.

Esta ruta de aprendizaje está disponible completamente en español.

9 módulos · 60 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

08

Módulo 8

Configurar alertas y detecciones en Microsoft Defender for Endpoint

Enfoque: funciones relacionadas con alertas, notificaciones, ajuste e indicadores personalizados.
0/7
01 / 07Introducción

La configuración de detecciones debe mejorar la calidad de las señales sin crear puntos ciegos. Los controles principales son funciones del tenant, reglas de notificación, ajuste de alertas e indicadores.

Módulo oficialObjetivos de alertas y detecciones
02 / 07Configurar funciones avanzadas

Las funciones relacionadas con alertas incluyen Live Response, ejecución de scripts sin firmar e indicadores de red personalizados. Estos deben habilitarse antes de aplicar reglas de permitir o bloquear IP, URL o dominios.

Lección oficialInterruptores relacionados con detección
03 / 07Configurar notificaciones de alertas

Las reglas de correo seleccionan alcance de dispositivos, gravedad, destinatarios, nombre, vínculo al tenant y detalles opcionales. RBAC limita destinatarios y administradores a sus grupos; solo administradores apropiados crean reglas globales.

  1. Creá y nombrá la regla.
  2. Elegí todos los dispositivos o grupos.
  3. Elegí umbrales de gravedad.
  4. Agregá destinatarios y enviá una prueba.
  5. Guardá y validá periódicamente.
Lección oficialReglas de notificación por correo
04 / 07Administrar la supresión de alertas

El ajuste suprime patrones benignos conocidos, como herramientas aprobadas. Las reglas se habilitan, deshabilitan, editan o eliminan en Configuración > Microsoft Defender XDR > Reglas > Ajuste de alertas. Los cambios pueden liberar alertas suprimidas previamente.

Clave para el examen: ajustá un patrón de falso positivo bien entendido; nunca suprimas ampliamente solo para reducir volumen.
Lección oficialReglas de ajuste
05 / 07Administrar indicadores

Los indicadores definen permitir, auditar, advertir, bloquear o bloquear y corregir según la entidad. Admiten hashes, IP externas, URL/dominios y certificados. Alcance y vencimiento reducen riesgo.

IndicadorAcciones / requisitos
ArchivoPermitir, auditar, advertir, bloquear o corregir; requiere protección en la nube y AV compatible.
IP / URL / dominioPermitir, auditar, advertir o bloquear; requiere Protección de red e indicadores personalizados. La lección no admite IP internas ni CIDR.
CertificadoPermitir o bloquear certificados finales; requiere AV y nube.

Se aplican en detección en la nube, prevención e investigación automática. Se crean contextualmente, manualmente o por CSV.

Lección oficialTipos de IoC, acciones y requisitos
06 / 07Evaluación del módulo

Elegí el control correcto: regla de notificación para informar, ajuste para un patrón benigno recurrente o indicador para comportamiento explícito de detección y prevención.

Evaluación oficialComprobación de alertas e indicadores
07 / 07Resumen y recursos

Una buena ingeniería equilibra cobertura y precisión: notifica a quienes corresponde, ajusta falsos positivos verificados y limita indicadores temporales con intención documentada.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeMicrosoft Defender for Endpoint