Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
05Configurar el entorno de Microsoft Sentinel6 módulos · 42 unidades · Arquitectura SIEM, áreas de trabajo, registros, listas de seguimiento, inteligencia sobre amenazas y SIEM/XDR unificados0/42 unidades completadas
Ruta de aprendizaje 05 · Configurar el entorno de Microsoft Sentinel

6 módulos · 42 unidades · Arquitectura SIEM, áreas de trabajo, registros, listas de seguimiento, inteligencia sobre amenazas y SIEM/XDR unificados

0%

Enfoque de estudio

Base de Sentinel

Comprendé el flujo SIEM y diseñá áreas de trabajo, permisos, retención y niveles de datos.

Contexto de seguridad

Usá registros, listas de seguimiento, inteligencia e integración con Defender XDR para apoyar las operaciones.

Esta ruta de aprendizaje está disponible completamente en español.

6 módulos · 42 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

06

Módulo 6

Integrar Microsoft Defender XDR con Microsoft Sentinel

Enfoque: SIEM/XDR unificado, diferencias de portales, requisitos, conexión y modelo operativo integrado.
0/8
01 / 08Introducción

Incorporar un área de Sentinel al portal de Defender combina la recopilación y contenido SIEM con incidentes, detecciones, entidades, búsqueda y respuesta XDR en una experiencia unificada.

Módulo oficialObjetivos y requisitos
02 / 08Comprender los beneficios de integrar Sentinel con Defender XDR
  • Una cola unificada correlaciona evidencia XDR y Sentinel.
  • Búsqueda avanzada consulta telemetría XDR y tablas del área.
  • Un portal reúne triage, investigación, búsqueda, automatización, contenido, conectores y configuración.
  • La correlación de Microsoft reemplaza rutas duplicadas.

La integración conserva RBAC de Azure y lleva datos y capacidades al portal.

Lección oficialBeneficios de SIEM/XDR unificado
03 / 08Explorar diferencias entre portales

La mayoría de funciones existe en ambos, pero algunas son específicas o se comportan distinto. La lección cita marcadores en búsqueda, edición de comentarios y tareas solo en Azure; interrupción de ataques SAP y ciertas operaciones solo en Defender; y procedimientos de automatización distintos.

Tras incorporar, la correlación XDR reemplaza Fusion para alertas de seguridad de Microsoft y cambian comportamientos de creación o reapertura. Verificá el portal requerido.

Lección oficialDiferencias Azure/Defender
04 / 08Incorporar Microsoft Sentinel a Microsoft Defender XDR

Requiere un área con Sentinel, solución y conector de Defender XDR con incidentes/alertas, acceso XDR en el mismo tenant y roles adecuados.

  1. En Defender, elegí Conectar un área.
  2. Seleccioná y revisá cambios.
  3. Confirmá tablas y funciones en búsqueda avanzada.
  4. Conectá y verificá métricas, incidentes, conectores y automatización.

Owner o User Access Administrator más Sentinel Contributor conectan/desconectan; Reader ve y consulta; Contributor actúa. RBAC continúa en Azure.

Clave: la incorporación puede desactivar reglas de creación de incidentes para evitar duplicados.
Lección oficialRequisitos, roles y conexión
05 / 08Explorar funciones de Sentinel en Microsoft Defender XDR

Información general, Incidentes y Búsqueda avanzada combinan datos. La navegación específica incluye Búsqueda, Administración de amenazas, Contenido y Configuración.

  • Amenazas: libros, búsqueda, marcadores, livestream, notebooks, TI y MITRE.
  • Contenido: Centro y repositorios.
  • Configuración: conectores, reglas, listas, automatización y cuadernos.
  • Sistema: área e integración.
Lección oficialMapa del portal unificado
06 / 08Ejercicio: conectar Microsoft Sentinel con Microsoft Defender XDR

Practicá localizar el flujo, seleccionar un área, revisar requisitos y cambios, completar la incorporación y confirmar que las funciones aparecen en Defender.

Simulación oficialConectar Sentinel
07 / 08Evaluación del módulo

Revisá beneficios, capacidades específicas, requisitos de conector y RBAC, efectos de incorporación, conexión/desconexión y ubicación de funciones.

Evaluación oficialComprobación SIEM/XDR
08 / 08Resumen

El portal unifica amplitud SIEM y telemetría/correlación XDR, mientras datos, retención y RBAC siguen gobernados por recursos de Azure.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeConfigurar el entorno de Microsoft Sentinel