Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
06Conectar registros a Microsoft Sentinel7 módulos · 49 unidades · Centro de contenido, servicios de Microsoft, Defender, Windows, CEF, Syslog e inteligencia sobre amenazas0/49 unidades completadas
Ruta de aprendizaje 06 · Conectar registros a Microsoft Sentinel

7 módulos · 49 unidades · Centro de contenido, servicios de Microsoft, Defender, Windows, CEF, Syslog e inteligencia sobre amenazas

0%

Enfoque de estudio

Incorporación de datos

Seleccioná y configurá conectores para servicios de Microsoft, Defender, Windows, CEF y Syslog.

Confiabilidad de la recopilación

Planificá agentes, DCR, reenvío, tablas de destino, indicadores y validación de ingesta.

Esta ruta de aprendizaje está disponible completamente en español.

7 módulos · 49 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

03

Módulo 3

Conectar Microsoft Defender XDR a Microsoft Sentinel

Enfoque: integración unificada y en Azure, Defender for Cloud e IoT y reemplazo de conectores heredados.
0/8
01 / 08Introducción

Los conectores de Defender llevan incidentes y alertas entre dominios y pueden ingerir eventos sin procesar para búsqueda, correlación y análisis.

Módulo oficialObjetivos de conectores Defender
02 / 08Planificar conectores de Microsoft Defender XDR

El conector principal cubre Endpoint, Identity, Office 365, Cloud Apps y otros proveedores. Decidí sincronización bidireccional, solo alertas, eventos de búsqueda o entidades. Los conectores individuales son heredados; preferí XDR unificado para evitar duplicados y obtener datos sin procesar.

Lección oficialDecisiones de integración
03 / 08Conectar Microsoft Defender XDR

Al incorporar Sentinel al portal de Defender, el conector se configura automáticamente y desconecta conectores individuales. En Azure, instalá la solución y conectá incidentes y alertas. Se sincronizan título, gravedad, etiquetas, metadatos y comentarios; eventos y entidades opcionales admiten búsqueda y UEBA. Deshabilitá reglas de creación duplicadas. Los incidentes suelen aparecer en cinco minutos; tablas pueden tardar más.

Lección oficialConexión y sincronización
04 / 08Conectar Microsoft Defender for Cloud

Conectá suscripciones seleccionadas para transmitir alertas a Sentinel. Habilitá sincronización bidireccional cuando los cambios de estado deban fluir entre productos.

Lección oficialAlertas de cargas de nube
05 / 08Conectar Microsoft Defender for IoT

Conectá la suscripción para ingerir alertas de IoT y usar contenido integrado sobre tendencias, gravedad, alertas principales y recomendaciones.

Lección oficialAlertas y recomendaciones IoT
06 / 08Conectar conectores heredados de Microsoft Defender

Los conectores heredados enviaban solo alertas, no telemetría sin procesar, y podían crear incidentes separados. Reemplazalos por Microsoft Defender XDR cuando sea compatible.

Lección oficialLimitaciones y migración
07 / 08Evaluación del módulo

Revisá integración automática/manual, sincronización, datos opcionales, prevención de duplicados, Cloud/IoT y limitaciones heredadas.

Evaluación oficialComprobación de Defender
08 / 08Resumen y recursos

Usá XDR unificado como integración central y controlá deliberadamente incidentes, alertas, entidades y eventos para equilibrar cobertura y costo.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeConectar registros a Microsoft Sentinel