Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
03Microsoft Defender for Cloud6 módulos · 48 unidades · 4 h 17 min · Postura de seguridad en la nube, incorporación multinube, protección de cargas de trabajo, alertas y respuesta0/48 unidades completadas
Ruta de aprendizaje 03 · Microsoft Defender for Cloud

6 módulos · 48 unidades · 4 h 17 min · Postura de seguridad en la nube, incorporación multinube, protección de cargas de trabajo, alertas y respuesta

0%

Enfoque de estudio

Postura y cobertura de nube

Conectá recursos de Azure e híbridos, ampliá la cobertura multinube y administrá la postura de seguridad.

Respuesta ante amenazas de cargas de trabajo

Habilitá protecciones, investigá alertas y corregí riesgos en los recursos de nube.

Esta ruta de aprendizaje está disponible completamente en español.

6 módulos · 48 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

02

Módulo 2

Conectar recursos de Azure a Microsoft Defender for Cloud

Enfoque: inventario, aprovisionamiento automático y manual, Azure Monitor Agent y reglas de recopilación de datos.
0/6
01 / 06Introducción

Los recursos deben ser visibles y proporcionar telemetría antes de que funcionen la postura y las protecciones. Este módulo cubre inventario y métodos de aprovisionamiento.

Módulo oficialObjetivos y requisitos
02 / 06Explorar y administrar recursos con el inventario

El inventario ofrece una vista consultable. Filtrá por suscripción, tipo, estado, recomendación, etiqueta o entorno; revisá recursos incorrectos o no monitoreados; exportá CSV o abrí Azure Resource Graph. Aplicá etiquetas, iniciá Logic Apps, incorporá servidores y revisá hallazgos.

Lección oficialInventario, filtros y acciones masivas
03 / 06Configurar el aprovisionamiento automático

El aprovisionamiento implementa componentes mediante Azure Policy DeployIfNotExists y Configuración y monitoreo. Azure Monitor Agent (AMA) es el agente recomendado. La integración con Defender for Endpoint incorpora servidores compatibles. El agente heredado de Log Analytics se retiró en agosto de 2024.

Clave: preferí aprovisionamiento automático centralizado; usá manual solo para excepciones.
Lección oficialAprovisionamiento basado en directivas
04 / 06Aprovisionamiento manual del agente

La implementación manual de AMA usa una DCR para definir qué recursos recopilan qué datos y a dónde se envían.

  1. Creá la DCR y elegí plataforma y región.
  2. Agregá recursos.
  3. Agregá eventos, contadores, Syslog, texto o IIS.
  4. Elegí el área de Log Analytics.
  5. Verificá estado y heartbeat.

Evitá DCR superpuestas. La incorporación directa a MDE no aporta las capacidades de administración de Arc.

Lección oficialAMA y DCR
05 / 06Evaluación del módulo

Distinguí inventario de Resource Graph, automático de manual, AMA del agente retirado y el modelo origen-recurso-destino de una DCR.

Evaluación oficialComprobación de conexión
06 / 06Resumen y recursos

Usá inventario para brechas de cobertura, aprovisionamiento automático para consistencia y DCR acotadas cuando AMA manual sea necesario.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeMicrosoft Defender for Cloud