Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
06Conectar registros a Microsoft Sentinel7 módulos · 49 unidades · Centro de contenido, servicios de Microsoft, Defender, Windows, CEF, Syslog e inteligencia sobre amenazas0/49 unidades completadas
Ruta de aprendizaje 06 · Conectar registros a Microsoft Sentinel

7 módulos · 49 unidades · Centro de contenido, servicios de Microsoft, Defender, Windows, CEF, Syslog e inteligencia sobre amenazas

0%

Enfoque de estudio

Incorporación de datos

Seleccioná y configurá conectores para servicios de Microsoft, Defender, Windows, CEF y Syslog.

Confiabilidad de la recopilación

Planificá agentes, DCR, reenvío, tablas de destino, indicadores y validación de ingesta.

Esta ruta de aprendizaje está disponible completamente en español.

7 módulos · 49 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

02

Módulo 2

Conectar servicios de Microsoft a Microsoft Sentinel

Enfoque: Microsoft 365, Microsoft Entra, Identity Protection y Azure Activity.
0/8
01 / 08Introducción

Los conectores de Microsoft llevan señales de auditoría, identidad, riesgo y plano de control. Cada uno tiene permisos, tablas, costos y comportamiento de incidentes distintos.

Módulo oficialObjetivos de conectores Microsoft
02 / 08Planificar conectores de servicios de Microsoft
ConectorSalida
Microsoft 365Auditoría de Exchange, SharePoint y Teams en OfficeActivity.
Entra IDTablas separadas de auditoría e inicios.
Identity ProtectionAlertas de riesgo en SecurityAlert e incidentes opcionales.
Azure ActivityEventos ARM en AzureActivity.

Elegí tipos requeridos por detección e investigación conservando suficiente contexto.

Lección oficialPlanificación servicio-tabla
03 / 08Conectar Microsoft 365

Instalá la solución, abrí el conector, verificá requisitos, elegí Exchange, SharePoint y/o Teams y aplicá. Esperá validación. Usá OfficeActivity para cambios de buzón, archivos, descargas, uso compartido, grupos, Teams y usuario responsable.

Lección oficialIngesta de auditoría M365
04 / 08Conectar Microsoft Entra
TipoTabla
Usuario interactivoSigninLogs
No interactivoAADNonInteractiveUserSignInLogs
Entidad de servicioAADServicePrincipalSignInLogs
Identidad administradaAADManagedIdentitySignInLogs
AprovisionamientoAADProvisioningLogs
AD FSADFSSignInLogs
AuditoríaAuditLogs

Instalá la solución y seleccioná flujos independientemente. El alcance afecta costo y cobertura.

Lección oficialFlujos de Entra
05 / 08Conectar Microsoft Entra ID Protection

Instalá la solución y conectá alertas de riesgo. La creación automática activa la regla predeterminada que las convierte en incidentes. Aporta contexto de alerta, no toda la telemetría; combinalo con inicios y auditoría de Entra.

Lección oficialAlertas de riesgo e incidentes
06 / 08Conectar Azure Activity

Azure Activity captura operaciones ARM de suscripción, escrituras, estado del servicio y resultados. El conector usa Azure Policy.

  1. Instalá Azure Activity.
  2. Iniciá la asignación de Policy y elegí suscripción.
  3. Elegí el área principal.
  4. Creá una tarea de corrección para suscripciones existentes.

La lección requiere Owner.

Lección oficialIngesta mediante Policy
07 / 08Evaluación del módulo

Relacioná servicios con tablas, permisos, flujos seleccionables, alertas frente a datos sin procesar y requisitos de Azure Policy.

Evaluación oficialComprobación de conectores Microsoft
08 / 08Resumen y recursos

Conectá el mínimo de flujos que satisfaga auditoría y detección y validá estado y filas representativas en cada tabla.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeConectar registros a Microsoft Sentinel