Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
05Configurar el entorno de Microsoft Sentinel6 módulos · 42 unidades · Arquitectura SIEM, áreas de trabajo, registros, listas de seguimiento, inteligencia sobre amenazas y SIEM/XDR unificados0/42 unidades completadas
Ruta de aprendizaje 05 · Configurar el entorno de Microsoft Sentinel

6 módulos · 42 unidades · Arquitectura SIEM, áreas de trabajo, registros, listas de seguimiento, inteligencia sobre amenazas y SIEM/XDR unificados

0%

Enfoque de estudio

Base de Sentinel

Comprendé el flujo SIEM y diseñá áreas de trabajo, permisos, retención y niveles de datos.

Contexto de seguridad

Usá registros, listas de seguimiento, inteligencia e integración con Defender XDR para apoyar las operaciones.

Esta ruta de aprendizaje está disponible completamente en español.

6 módulos · 42 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

01

Módulo 1

Introducción a Microsoft Sentinel

Enfoque: SIEM y SOAR nativos de nube, flujo integral y casos de uso apropiados.
0/6
01 / 06Introducción

Microsoft Sentinel es una plataforma SIEM y SOAR nativa de nube. Recopila señales de entornos de nube, locales y multinube para detección, investigación, búsqueda y respuesta.

Módulo oficialObjetivos y requisitos
02 / 06¿Qué es Microsoft Sentinel?

Un SIEM centraliza registros, consultas, correlación, anomalías, alertas, visualización e incidentes. Sentinel lo ofrece como servicio sin servidores SIEM dedicados.

  • Recopilar: datos de Microsoft y terceros.
  • Detectar: análisis, ML e inteligencia.
  • Investigar: correlacionar alertas en incidentes y entidades.
  • Responder: reglas de automatización y Logic Apps.
Lección oficialSIEM y Sentinel
03 / 06Cómo funciona Microsoft Sentinel
1 · IngerirSoluciones y conectores llevan datos al área.
2 · AnalizarKQL, reglas, UEBA e inteligencia detectan.
3 · InvestigarAlertas se correlacionan en incidentes.
4 · ResponderReglas y cuadernos enriquecen, enrutan o contienen.

Los libros visualizan KQL; consultas y notebooks permiten búsqueda proactiva. El Centro de contenido empaqueta conectores, análisis, libros, búsquedas y automatización.

Clave: conector → tabla → alerta → incidente → automatización.
Lección oficialComponentes y flujo
04 / 06Cuándo usar Microsoft Sentinel

Usalo cuando el SOC necesite recopilación y análisis de fuentes diversas, búsqueda, investigación y respuesta automática sin administrar infraestructura SIEM. Admite datos híbridos, multinube y cientos de conectores de Logic Apps.

Usá Azure Monitor/Log Analytics para monitoreo operativo; Defender for Cloud para postura y cargas; enviá sus alertas a Sentinel para correlación central.

Lección oficialCasos de uso y servicios adyacentes
05 / 06Evaluación del módulo

Revisá SIEM frente a SOAR, el modelo nativo y qué componentes realizan ingesta, visualización, detección, investigación, búsqueda y respuesta.

Evaluación oficialFundamentos de Sentinel
06 / 06Resumen

Sentinel ofrece operaciones integrales: ingerir ampliamente, detectar, investigar incidentes correlacionados, buscar proactivamente y automatizar respuesta repetible.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeConfigurar el entorno de Microsoft Sentinel