Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
03Microsoft Defender for Cloud6 módulos · 48 unidades · 4 h 17 min · Postura de seguridad en la nube, incorporación multinube, protección de cargas de trabajo, alertas y respuesta0/48 unidades completadas
Ruta de aprendizaje 03 · Microsoft Defender for Cloud

6 módulos · 48 unidades · 4 h 17 min · Postura de seguridad en la nube, incorporación multinube, protección de cargas de trabajo, alertas y respuesta

0%

Enfoque de estudio

Postura y cobertura de nube

Conectá recursos de Azure e híbridos, ampliá la cobertura multinube y administrá la postura de seguridad.

Respuesta ante amenazas de cargas de trabajo

Habilitá protecciones, investigá alertas y corregí riesgos en los recursos de nube.

Esta ruta de aprendizaje está disponible completamente en español.

6 módulos · 48 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

06

Módulo 6

Corregir alertas de seguridad con Microsoft Defender for Cloud

Enfoque: triage, incidentes, automatización, supresión, inteligencia y respuesta específica por recurso.
0/8
01 / 08Introducción

Defender for Cloud convierte telemetría en alertas priorizadas e incidentes correlacionados. Una respuesta efectiva valida, contiene, corrige recursos y reduce recurrencia.

Módulo oficialObjetivos de respuesta
02 / 08Comprender las alertas de seguridad

Las detecciones usan inteligencia, comportamiento y anomalías. Las alertas tienen gravedad y tácticas MITRE; Cloud Smart Alert Correlation agrupa alertas en un incidente. La página muestra recursos, entidades, contexto y Tomar medidas.

Clave: una alerta es una detección; un incidente es un conjunto correlacionado.
Lección oficialAlertas e incidentes
03 / 08Corregir alertas y automatizar respuestas

Tomar medidas permite mitigar, prevenir, ejecutar Logic Apps o crear supresión. La automatización invoca Logic Apps según suscripción, recurso, alerta o gravedad.

  1. Validá y determiná alcance.
  2. Contené identidades, recursos o red.
  3. Eliminá persistencia y debilidades.
  4. Restaurá y monitoreá.
  5. Automatizá acciones deterministas y probadas.
Lección oficialRespuesta y Logic Apps
04 / 08Suprimir alertas de Defender for Cloud

Usá supresión solo para falsos positivos validados o patrones benignos. Las reglas pueden coincidir con IP, proceso, usuario, recurso o ubicación y vencer hasta en seis meses según la lección. Simulá antes de activar. La alerta se genera, pero se descarta automáticamente. Mantené alcance y motivo documentados.

Lección oficialAlcance y ciclo de supresión
05 / 08Generar informes de inteligencia sobre amenazas

Los informes aportan contexto más allá de una alerta. Los tipos Grupo de actividad, Campaña y Resumen describen actor, objetivos, campañas, TTP, indicadores, víctimas y defensas recomendadas.

Lección oficialTipos de informes
06 / 08Responder a alertas de recursos de Azure

Combiná contexto con registros nativos. Para Key Vault, validá principal, IP, operación y objeto; revocá o rotá credenciales; restringí red; revisá Activity y diagnósticos y aplicá recomendaciones. Para otros recursos: validá actor y acción, contené, preservá evidencia, corregí y monitoreá.

Lección oficialInvestigación específica por recurso
07 / 08Evaluación del módulo

Revisá alerta frente a incidente, gravedad y MITRE, acciones, automatización, simulación y vencimiento de supresión, informes e investigación nativa.

Evaluación oficialComprobación de corrección
08 / 08Resumen y recursos

Realizá triage con contexto, correlacioná el incidente, contené rápido, corregí causas, automatizá acciones deterministas y suprimí solo patrones benignos comprendidos.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeMicrosoft Defender for Cloud