Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
05Configurar el entorno de Microsoft Sentinel6 módulos · 42 unidades · Arquitectura SIEM, áreas de trabajo, registros, listas de seguimiento, inteligencia sobre amenazas y SIEM/XDR unificados0/42 unidades completadas
Ruta de aprendizaje 05 · Configurar el entorno de Microsoft Sentinel

6 módulos · 42 unidades · Arquitectura SIEM, áreas de trabajo, registros, listas de seguimiento, inteligencia sobre amenazas y SIEM/XDR unificados

0%

Enfoque de estudio

Base de Sentinel

Comprendé el flujo SIEM y diseñá áreas de trabajo, permisos, retención y niveles de datos.

Contexto de seguridad

Usá registros, listas de seguimiento, inteligencia e integración con Defender XDR para apoyar las operaciones.

Esta ruta de aprendizaje está disponible completamente en español.

6 módulos · 42 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

02

Módulo 2

Crear y administrar áreas de trabajo de Microsoft Sentinel

Enfoque: arquitectura, región y tenant, incorporación, RBAC, retención, planes de tablas y niveles de datos.
0/9
01 / 09Introducción

Sentinel se habilita en un área de Log Analytics. Su arquitectura determina residencia, alcance de consultas, acceso, retención, costos y administración del contenido.

Módulo oficialObjetivos de áreas de trabajo
02 / 09Planificar el área de trabajo
ArquitecturaVentajaCompensación
Un tenant, un áreaVista central y contenido simple.Ancho de banda y residencia.
Áreas regionalesGobernanza, retención, acceso y facturación regionales.Contenido repetido y consultas entre áreas.
Varios tenantsProveedores y organizaciones distribuidas.Administración delegada como Lighthouse.
SecurityEvent
| union workspace("Regional-SOC").SecurityEvent

La región es crítica: determina residencia y no puede cambiarse. Un área creada deliberadamente puede compartirse con Defender for Cloud; la predeterminada de este no admite incorporación.

Lección oficialDiseños de áreas
03 / 09Crear un área de trabajo de Microsoft Sentinel
  1. Creá o elegí Log Analytics con suscripción, grupo, nombre y región correctos.
  2. Abrí Sentinel, elegí Agregar, seleccioná y habilitá.
  3. Verificá Información general, Centro de contenido, conectores, análisis, incidentes y configuración.

Habilitar requiere Colaborador de suscripción y usarlo permisos apropiados en el grupo. Puede generar costos.

Clave: nombre y región provienen del área de Log Analytics.
Lección oficialCrear y habilitar
04 / 09Administrar áreas entre tenants con Azure Lighthouse

Workspace manager publica contenido desde un área central a áreas miembro. Azure Lighthouse delega acceso a recursos entre tenants para administrar clientes sin cambiar cuentas. Uno centraliza contenido; el otro delega administración y pueden complementarse.

Lección oficialWorkspace manager y Lighthouse
05 / 09Comprender los permisos y roles de Microsoft Sentinel
RolCapacidad
ReaderVer datos, incidentes, libros y recursos.
ResponderReader más asignar y administrar incidentes.
ContributorCrear y editar análisis, libros y contenido; administrar incidentes.
Automation ContributorRol de servicio para agregar cuadernos a reglas; no para usuarios.

Autores pueden necesitar Logic App Contributor; la cuenta de servicio necesita permiso en el grupo del cuaderno; invitados necesitan Directory Readers; crear libros puede requerir Workbook Contributor.

Clave: RBAC hereda desde suscripción y grupo; un rol Azure amplio puede otorgar más acceso.
Lección oficialRBAC y roles complementarios
06 / 09Administrar la configuración de Microsoft Sentinel

Configuración específica de Sentinel y del área de Log Analytics gobiernan el entorno. Precios, funciones y vínculos aparecen en Sentinel; ingesta, uso, retención y tablas se administran en Log Analytics o el portal de Defender. La lección muestra retención de 30 a 730 días; las tablas pueden reemplazar el valor del área.

Lección oficialÁrea y retención
07 / 09Configurar registros

Planificá por estado, plan y nivel. Retención analítica admite consultas, alertas, búsqueda y libros. Largo plazo reduce costo y se accede por trabajos de búsqueda, restauración o lago.

Plan/nivelUsoLímite
AnalyticsMonitoreo, detecciones, joins, búsqueda y libros.Mayor costo.
BasicSolución ocasional en una tabla.KQL restringido.
AuxiliaryAuditoría detallada de poco uso.Acceso no optimizado.
Data lakeDatos secundarios y a largo plazo.Sin análisis en tiempo real; trabajos KQL/Spark.
XDR predeterminadoDatos de búsqueda XDR por 30 días.No se almacena en niveles Sentinel sin extensión.

Analytics puede retener 30 días a dos años y el lago hasta 12 años donde se admita. Sacar una tabla de Analytics puede detener alertas, búsquedas y detecciones.

Lección oficialPlanes, niveles y retención
08 / 09Evaluación del módulo

Revisá región y residencia, diseños, Workspace manager frente a Lighthouse, RBAC y consecuencias operativas de planes y niveles.

Evaluación oficialComprobación de áreas
09 / 09Resumen y recursos

Un buen diseño ubica datos en la región correcta, equilibra visibilidad con gobernanza, aplica privilegios mínimos y alinea costo y retención con detección e investigación.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeConfigurar el entorno de Microsoft Sentinel