Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
03Microsoft Defender for Cloud6 módulos · 48 unidades · 4 h 17 min · Postura de seguridad en la nube, incorporación multinube, protección de cargas de trabajo, alertas y respuesta0/48 unidades completadas
Ruta de aprendizaje 03 · Microsoft Defender for Cloud

6 módulos · 48 unidades · 4 h 17 min · Postura de seguridad en la nube, incorporación multinube, protección de cargas de trabajo, alertas y respuesta

0%

Enfoque de estudio

Postura y cobertura de nube

Conectá recursos de Azure e híbridos, ampliá la cobertura multinube y administrá la postura de seguridad.

Respuesta ante amenazas de cargas de trabajo

Habilitá protecciones, investigá alertas y corregí riesgos en los recursos de nube.

Esta ruta de aprendizaje está disponible completamente en español.

6 módulos · 48 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

03

Módulo 3

Conectar recursos que no son de Azure a Microsoft Defender for Cloud

Enfoque: Azure Arc, servidores fuera de Azure, cuentas de AWS, proyectos de GCP y permisos multinube.
0/7
01 / 07Introducción

Defender for Cloud proporciona una vista en Azure, entorno local, AWS y Google Cloud. Cada conexión debe establecer inventario, permisos y componentes necesarios.

Módulo oficialObjetivos multinube
02 / 07Proteger recursos que no son de Azure

Azure Arc proyecta servidores y Kubernetes externos al plano de control de Azure. Habilita identidad de recurso, directivas, extensiones, etiquetas, inventario y protecciones compatibles.

Clave: Arc hace que la máquina externa sea administrable como recurso de Azure; es más que incorporar un agente.
Lección oficialAzure Arc y protección híbrida
03 / 07Conectar máquinas que no son de Azure

Incorporá a Arc con script, herramientas compatibles o implementación a escala mediante entidad de servicio; luego habilitá planes y extensiones. La incorporación directa a MDE protege endpoints, pero no aporta administración, directivas ni extensiones de Arc.

Lección oficialOpciones de servidores híbridos
04 / 07Conectar cuentas de AWS

El conector integra inventario y hallazgos de AWS Security Hub y puede agregar recomendaciones, cumplimiento, vulnerabilidades, MDE/EDR y capacidades de Arc.

  1. Agregá un entorno AWS.
  2. Elegí cuentas u organización, regiones e intervalo de 4, 6, 12 o 24 horas.
  3. Elegí planes y aprovisionamiento.
  4. Implementá CloudFormation y permisos.
  5. Verificá estado y recomendaciones.
Lección oficialConfiguración de AWS
05 / 07Conectar cuentas de GCP

El conector importa recursos y hallazgos de Security Command Center, luego evalúa recomendaciones, puntuación y estándares como CIS.

  1. Ingresá organización o proyecto y planes.
  2. Ejecutá el script gcloud para identidad, cuentas y directivas.
  3. Habilitá API de IAM, STS, Resource Manager, IAM Credentials y Compute.
  4. Creá y verificá; los resultados pueden tardar seis horas.
Lección oficialConector y permisos de GCP
06 / 07Evaluación del módulo

Revisá Arc frente a MDE directo, Security Hub frente a Security Command Center, scripts generados, intervalos y permisos necesarios.

Evaluación oficialComprobación multinube
07 / 07Resumen y recursos

Elegí un modelo que aporte inventario, identidad, telemetría y acceso suficientes con permisos mínimos.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeMicrosoft Defender for Cloud