Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
06Conectar registros a Microsoft Sentinel7 módulos · 49 unidades · Centro de contenido, servicios de Microsoft, Defender, Windows, CEF, Syslog e inteligencia sobre amenazas0/49 unidades completadas
Ruta de aprendizaje 06 · Conectar registros a Microsoft Sentinel

7 módulos · 49 unidades · Centro de contenido, servicios de Microsoft, Defender, Windows, CEF, Syslog e inteligencia sobre amenazas

0%

Enfoque de estudio

Incorporación de datos

Seleccioná y configurá conectores para servicios de Microsoft, Defender, Windows, CEF y Syslog.

Confiabilidad de la recopilación

Planificá agentes, DCR, reenvío, tablas de destino, indicadores y validación de ingesta.

Esta ruta de aprendizaje está disponible completamente en español.

7 módulos · 49 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

01

Módulo 1

Conectar datos a Microsoft Sentinel mediante conectores

Enfoque: Centro de contenido, páginas de conectores, proveedores, arquitectura de recopilación y validación de hosts.
0/6
01 / 06Introducción

Los conectores son el mecanismo principal para ingerir registros, alertas, incidentes, entidades e indicadores desde fuentes de Microsoft, terceros y personalizadas.

Módulo oficialObjetivos de conectores
02 / 06Ingerir datos de registro con conectores

Instalá una solución del Centro de contenido antes de configurar su conector. La página muestra estado, último evento, tablas de destino en Tipos de datos, requisitos, instrucciones y próximos pasos. Las soluciones también instalan reglas, libros, búsquedas, analizadores y cuadernos. Los conectores se desconectan o desactivan, pero no se eliminan independientemente de la solución.

Lección oficialCentro y páginas de conectores
03 / 06Comprender los proveedores de conectores
ProveedorEnfoque
Defender XDRIncidentes, alertas, entidades y eventos opcionales.
Azure/MicrosoftAPI nativas, diagnósticos o Azure Policy.
ProveedoresCEF o Syslog mediante reenviador Linux.
PersonalizadoAPI de ingesta/DCR, Logstash o integración.

CEF es estructurado sobre Syslog y llega a CommonSecurityLog; Syslog simple llega a Syslog con SyslogMessage y suele requerir analizador. El reenviador puede estar en Azure, Arc, otra nube o local.

Clave: verificá Tipos de datos; la tabla determina KQL, análisis y costo.
Lección oficialProveedores y formatos
04 / 06Ver hosts conectados

En Log Analytics, abrí Agentes y revisá Windows o Linux. Desde Defender, Sistema > Configuración > Microsoft Sentinel; desde Azure, Configuración > Configuración > Configuración del área. El estado del conector, datos reales y heartbeat validan mejor que el registro del host por sí solo.

Lección oficialVisibilidad de agentes y hosts
05 / 06Evaluación del módulo

Revisá Centro de contenido, estado y tipos, proveedores, CEF frente a Syslog, ubicación del reenviador y validación de hosts.

Evaluación oficialFundamentos de conectores
06 / 06Resumen y recursos

Para cada fuente documentá solución, conector, permisos, transporte, tabla, volumen, señal de estado y detecciones posteriores.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeConectar registros a Microsoft Sentinel