Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
03Microsoft Defender for Cloud6 módulos · 48 unidades · 4 h 17 min · Postura de seguridad en la nube, incorporación multinube, protección de cargas de trabajo, alertas y respuesta0/48 unidades completadas
Ruta de aprendizaje 03 · Microsoft Defender for Cloud

6 módulos · 48 unidades · 4 h 17 min · Postura de seguridad en la nube, incorporación multinube, protección de cargas de trabajo, alertas y respuesta

0%

Enfoque de estudio

Postura y cobertura de nube

Conectá recursos de Azure e híbridos, ampliá la cobertura multinube y administrá la postura de seguridad.

Respuesta ante amenazas de cargas de trabajo

Habilitá protecciones, investigá alertas y corregí riesgos en los recursos de nube.

Esta ruta de aprendizaje está disponible completamente en español.

6 módulos · 48 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

05

Módulo 5

Explicar la protección de cargas de trabajo en Microsoft Defender for Cloud

Enfoque: planes específicos, fuentes de telemetría, cobertura de detección y contexto de investigación.
0/13
01 / 13Introducción

La protección aplica detección adaptada al servicio. Cada plan usa señales nativas, inteligencia de Microsoft y análisis de comportamiento para detectar rutas diferentes.

Módulo oficialObjetivos de protección
02 / 13Comprender Microsoft Defender for Servers
PlanCobertura
Plan 1Incorporación a MDE, EDR, alertas y evaluación de vulnerabilidades.
Plan 2Plan 1 más detección sin agente, exámenes, secretos, líneas base, actualizaciones, integridad de archivos, JIT, mapa de red y más detecciones.

Se extiende a VM de Azure, servidores Arc y máquinas multinube compatibles.

Lección oficialPlanes de Servers
03 / 13Comprender Microsoft Defender for App Service

Proporciona protección nativa y sin agente para App Service. Analiza señales de plataforma y aplicación, solicitudes entrantes y operaciones de administración para detectar ataques web, acceso sospechoso y actividad posterior.

Lección oficialProtección de App Service
04 / 13Comprender Microsoft Defender for Storage

Protege Blob, Files y Data Lake frente a acceso sospechoso, filtración, cambios de permisos y cargas malintencionadas. La reputación por hash no equivale a inspeccionar contenido; configurá examen de malware cuando sea necesario.

Lección oficialDetección en Storage
05 / 13Comprender Microsoft Defender for SQL

Combina evaluación de vulnerabilidades con protección para Azure SQL Database, Managed Instance, Synapse SQL y SQL en máquinas. Detecta inyección, acceso anómalo, fuerza bruta, abuso de privilegios y consultas sospechosas.

Lección oficialEvaluación y protección de SQL
06 / 13Comprender Defender para bases de datos de código abierto

Monitorea PostgreSQL, MySQL y servicios relacionados frente a acceso inusual, consultas anómalas, fuerza bruta, aplicaciones sospechosas y credenciales posiblemente comprometidas.

Lección oficialDetecciones de bases abiertas
07 / 13Comprender Microsoft Defender for Key Vault

Detecta intentos inusuales o dañinos de acceder a claves, secretos y certificados. Las alertas incluyen principal, IP, operación e identificador. Una identidad conocida no vuelve benigna una operación anómala.

Lección oficialAnomalías de Key Vault
08 / 13Comprender Microsoft Defender for Resource Manager

Analiza operaciones del plano de control mediante portal, API, CLI o automatización. Detecta IP sospechosas, deshabilitación antimalware, extensiones malintencionadas, PowerZure/MicroBurst y movimiento al plano de datos. Investigá con Azure Activity, inicios de identidad, configuración y acciones posteriores.

Lección oficialDetección del plano de control
09 / 13Comprender Microsoft Defender for DNS

La telemetría DNS revela comunicaciones incluso con tráfico cifrado. Detecta túneles, C2, dominios malintencionados o de phishing, minería y resolvers sospechosos.

Lección oficialDetecciones basadas en DNS
10 / 13Comprender Microsoft Defender for Containers

Cubre AKS, EKS y Kubernetes con Arc. Combina recomendaciones, vulnerabilidades de imágenes, directivas, señales de nodos y control, auditoría y detecciones en ejecución.

  • Encontrá imágenes vulnerables y dónde se ejecutan.
  • Evaluá configuración y admisión.
  • Detectá comandos, escalamiento, paneles expuestos y API anómalas.
Lección oficialPostura y ejecución de contenedores
11 / 13Comprender protecciones adicionales

La cobertura adicional incluye análisis de red, Cosmos DB, alertas de WAF y DDoS e integración con Cloud Apps. Estas señales enriquecen investigaciones entre identidad, aplicación, red y datos.

Lección oficialProtecciones adicionales
12 / 13Evaluación del módulo

Relacioná cada carga con su telemetría: endpoint, plataforma de App Service, Storage, consultas de base, objetos de Key Vault, ARM, DNS o auditoría y ejecución de Kubernetes.

Evaluación oficialComprobación de cargas
13 / 13Resumen y recursos

Elegí planes según servicios, riesgo y profundidad requerida. Investigá con registros nativos y contexto de entidades apropiados.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeMicrosoft Defender for Cloud