Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
05Configurar el entorno de Microsoft Sentinel6 módulos · 42 unidades · Arquitectura SIEM, áreas de trabajo, registros, listas de seguimiento, inteligencia sobre amenazas y SIEM/XDR unificados0/42 unidades completadas
Ruta de aprendizaje 05 · Configurar el entorno de Microsoft Sentinel

6 módulos · 42 unidades · Arquitectura SIEM, áreas de trabajo, registros, listas de seguimiento, inteligencia sobre amenazas y SIEM/XDR unificados

0%

Enfoque de estudio

Base de Sentinel

Comprendé el flujo SIEM y diseñá áreas de trabajo, permisos, retención y niveles de datos.

Contexto de seguridad

Usá registros, listas de seguimiento, inteligencia e integración con Defender XDR para apoyar las operaciones.

Esta ruta de aprendizaje está disponible completamente en español.

6 módulos · 42 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

03

Módulo 3

Consultar registros en Microsoft Sentinel

Enfoque: superficies de consulta, tablas de Sentinel, tablas comunes de conectores y esquemas de búsqueda de Defender XDR.
0/7
01 / 07Introducción

Los analistas deben reconocer dónde se almacenan los datos y qué tabla responde cada pregunta. Nombres, esquemas, retención y superficies determinan qué puede consultar KQL.

Módulo oficialObjetivos de consultas
02 / 07Consultar registros en la página Registros

En Defender, usá Búsqueda avanzada para consultas interactivas en Analytics y Exploración del lago para largo plazo. En Azure, usá Registros y cambiá a modo KQL. Confirmá área e intervalo antes de interpretar. La ventana muestra tablas, campos, consultas, resultados, exportación, creación de reglas y vínculo a incidentes.

Lección oficialBúsqueda, lago y Registros
03 / 07Comprender las tablas de Microsoft Sentinel
TablaPropósito
SecurityAlertAlertas de reglas o conectores.
SecurityIncidentIncidentes que agrupan alertas.
ThreatIntelligenceIndicatorIndicadores importados o manuales.
WatchlistRegistros de listas para enriquecimiento.

Las reglas consultan tablas para crear alertas y la agrupación crea incidentes.

Lección oficialTablas de funciones
04 / 07Comprender las tablas comunes
OrigenTabla
Plano de control AzureAzureActivity
Registros de recursosAzureDiagnostics
Auditoría/inicios EntraAuditLogs, SigninLogs
Windows/SysmonSecurityEvent, Event
Linux/redSyslog, CommonSecurityLog
Microsoft 365OfficeActivity
Firewall WindowsWindowsFirewall
Clave: elegí la tabla por origen y conector, no solo por entidad investigada.
Lección oficialTablas frecuentes
05 / 07Comprender las tablas de Microsoft Defender XDR

Endpoint: DeviceProcessEvents, DeviceNetworkEvents, DeviceFileEvents, DeviceLogonEvents y DeviceRegistryEvents. Correo: EmailEvents, EmailAttachmentInfo, EmailUrlInfo y UrlClickEvents. CloudAppEvents cubre nube; tablas de identidad cubren directorio; AlertInfo y AlertEvidence conectan detecciones. En el portal unificado se correlacionan con tablas Sentinel según incorporación y retención.

Lección oficialEsquemas de búsqueda XDR
06 / 07Evaluación del módulo

Relacioná superficies y tablas con alertas, incidentes, Entra, Azure, Windows, red, endpoints, identidades, aplicaciones y correo.

Evaluación oficialComprobación de tablas
07 / 07Resumen y recursos

Confirmá área, nivel, intervalo, conector y esquema. Consultá la tabla más limitada y correlacioná dominios cuando la evidencia lo exija.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeConfigurar el entorno de Microsoft Sentinel