Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
05Configurar el entorno de Microsoft Sentinel6 módulos · 42 unidades · Arquitectura SIEM, áreas de trabajo, registros, listas de seguimiento, inteligencia sobre amenazas y SIEM/XDR unificados0/42 unidades completadas
Ruta de aprendizaje 05 · Configurar el entorno de Microsoft Sentinel

6 módulos · 42 unidades · Arquitectura SIEM, áreas de trabajo, registros, listas de seguimiento, inteligencia sobre amenazas y SIEM/XDR unificados

0%

Enfoque de estudio

Base de Sentinel

Comprendé el flujo SIEM y diseñá áreas de trabajo, permisos, retención y niveles de datos.

Contexto de seguridad

Usá registros, listas de seguimiento, inteligencia e integración con Defender XDR para apoyar las operaciones.

Esta ruta de aprendizaje está disponible completamente en español.

6 módulos · 42 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

05

Módulo 5

Usar inteligencia sobre amenazas en Microsoft Sentinel

Enfoque: fuentes CTI, ciclo de indicadores, etiquetas, KQL, análisis y búsqueda.
0/6
01 / 06Introducción

Sentinel puede ingerir, crear, administrar, consultar y operacionalizar indicadores para correlacionar telemetría con infraestructura y artefactos malintencionados conocidos.

Módulo oficialObjetivos de inteligencia
02 / 06Definir inteligencia sobre amenazas

CTI proviene de fuentes abiertas, comunidades, proveedores o investigaciones internas. Informes estratégicos y operativos describen actores, motivos, campañas y técnicas; indicadores tácticos describen IP, dominios, URL, hashes e IoC. Sentinel importa mediante conectores, administra, correlaciona con reglas, visualiza y usa en búsquedas.

Lección oficialFuentes y usos de CTI
03 / 06Administrar indicadores de amenazas

El área permite ver, filtrar, buscar, crear, editar y etiquetar sin KQL. Las propiedades incluyen observable, confianza, descripción, origen, validez, tipo y etiquetas. Usá convenciones consistentes para actor, campaña, incidente, origen o clasificación; aplicá varias etiquetas y edición masiva.

Lección oficialCreación, filtros y etiquetas
04 / 06Ver indicadores mediante KQL

Consultá la tabla para validar ingesta, encontrar indicadores activos, agrupar y correlacionar. Filtrá vencidos o revocados.

ThreatIntelligenceIndicator
| where Active == true
| where ExpirationDateTime > now()
| summarize Indicators = count() by ThreatType, SourceSystem

Normalizá observables, limitá intervalos de indicadores y eventos y usá el esquema actual del área.

Lección oficialConsultar y correlacionar
05 / 06Evaluación del módulo

Revisá fuentes CTI, informes frente a IoC, conectores, propiedades y etiquetas, filtros de actividad/vencimiento y operacionalización mediante análisis, búsqueda y libros.

Evaluación oficialComprobación de inteligencia
06 / 06Resumen y recursos

La inteligencia aporta valor cuando los indicadores tienen origen, normalización, límites temporales, etiquetas, control de calidad y correlación relevante.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeConfigurar el entorno de Microsoft Sentinel