06 Conectar registros a Microsoft Sentinel 7 módulos · 49 unidades · Centro de contenido, servicios de Microsoft, Defender, Windows, CEF, Syslog e inteligencia sobre amenazas 0/49 unidades completadas − Enfoque de estudio
Incorporación de datos Seleccioná y configurá conectores para servicios de Microsoft, Defender, Windows, CEF y Syslog.
Confiabilidad de la recopilación Planificá agentes, DCR, reenvío, tablas de destino, indicadores y validación de ingesta.
Esta ruta de aprendizaje está disponible completamente en español.
7 módulos · 49 unidades
Seleccioná uno o más módulos Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.
02
Módulo 2
Conectar servicios de Microsoft a Microsoft Sentinel Enfoque: Microsoft 365, Microsoft Entra, Identity Protection y Azure Activity. 0/8 01 / 08 Introducción ✓ Los conectores de Microsoft llevan señales de auditoría, identidad, riesgo y plano de control. Cada uno tiene permisos, tablas, costos y comportamiento de incidentes distintos.
Módulo oficialObjetivos de conectores Microsoft 02 / 08 Planificar conectores de servicios de Microsoft ✓ Conector Salida Microsoft 365 Auditoría de Exchange, SharePoint y Teams en OfficeActivity. Entra ID Tablas separadas de auditoría e inicios. Identity Protection Alertas de riesgo en SecurityAlert e incidentes opcionales. Azure Activity Eventos ARM en AzureActivity.
Elegí tipos requeridos por detección e investigación conservando suficiente contexto.
Lección oficialPlanificación servicio-tabla 03 / 08 Conectar Microsoft 365 ✓ Instalá la solución, abrí el conector, verificá requisitos, elegí Exchange, SharePoint y/o Teams y aplicá. Esperá validación. Usá OfficeActivity para cambios de buzón, archivos, descargas, uso compartido, grupos, Teams y usuario responsable.
Lección oficialIngesta de auditoría M365 04 / 08 Conectar Microsoft Entra ✓ Tipo Tabla Usuario interactivo SigninLogsNo interactivo AADNonInteractiveUserSignInLogsEntidad de servicio AADServicePrincipalSignInLogsIdentidad administrada AADManagedIdentitySignInLogsAprovisionamiento AADProvisioningLogsAD FS ADFSSignInLogsAuditoría AuditLogs
Instalá la solución y seleccioná flujos independientemente. El alcance afecta costo y cobertura.
Lección oficialFlujos de Entra 05 / 08 Conectar Microsoft Entra ID Protection ✓ Instalá la solución y conectá alertas de riesgo. La creación automática activa la regla predeterminada que las convierte en incidentes. Aporta contexto de alerta, no toda la telemetría; combinalo con inicios y auditoría de Entra.
Lección oficialAlertas de riesgo e incidentes 06 / 08 Conectar Azure Activity ✓ Azure Activity captura operaciones ARM de suscripción, escrituras, estado del servicio y resultados. El conector usa Azure Policy.
Instalá Azure Activity. Iniciá la asignación de Policy y elegí suscripción. Elegí el área principal. Creá una tarea de corrección para suscripciones existentes. La lección requiere Owner.
Lección oficialIngesta mediante Policy 07 / 08 Evaluación del módulo ✓ Relacioná servicios con tablas, permisos, flujos seleccionables, alertas frente a datos sin procesar y requisitos de Azure Policy.
Evaluación oficialComprobación de conectores Microsoft 08 / 08 Resumen y recursos ✓ Conectá el mínimo de flujos que satisfaga auditoría y detección y validá estado y filas representativas en cada tabla.
Módulo oficialResumen y recursos Fin de la ruta de aprendizaje Conectar registros a Microsoft Sentinel