Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
06Conectar registros a Microsoft Sentinel7 módulos · 49 unidades · Centro de contenido, servicios de Microsoft, Defender, Windows, CEF, Syslog e inteligencia sobre amenazas0/49 unidades completadas
Ruta de aprendizaje 06 · Conectar registros a Microsoft Sentinel

7 módulos · 49 unidades · Centro de contenido, servicios de Microsoft, Defender, Windows, CEF, Syslog e inteligencia sobre amenazas

0%

Enfoque de estudio

Incorporación de datos

Seleccioná y configurá conectores para servicios de Microsoft, Defender, Windows, CEF y Syslog.

Confiabilidad de la recopilación

Planificá agentes, DCR, reenvío, tablas de destino, indicadores y validación de ingesta.

Esta ruta de aprendizaje está disponible completamente en español.

7 módulos · 49 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

05

Módulo 5

Conectar registros Common Event Format a Microsoft Sentinel

Enfoque: CEF mediante AMA, reenviador Linux, DCR, transporte seguro y prevención de duplicados.
0/5
01 / 05Introducción

CEF es un formato estructurado neutral transportado por Syslog. Sentinel analiza eventos en CommonSecurityLog con campos coherentes entre dispositivos compatibles.

Módulo oficialObjetivos de CEF
02 / 05Planificar el conector Common Event Format

CEF mediante AMA usa un reenviador Linux de 64 bits en Azure, otra nube o local. Los dispositivos envían a rsyslog o syslog-ng y AMA transmite de forma segura al área. Protegé el reenviador, restringí red y configurá TLS cuando corresponda. Validá distribución, daemon, RFC 3164/5424, sudo, conectividad y capacidad con documentación actual.

Lección oficialArquitectura y requisitos
03 / 05Conectar una solución externa mediante CEF

Abrí CEF mediante AMA y creá una DCR. Seleccioná el reenviador; AMA se instala si falta. Configurá facilities y gravedades mínimas. Dirigí dispositivos al puerto TCP/UDP 514 y validá CommonSecurityLog. Si maneja CEF y Syslog, excluí las facilities CEF de Syslog para evitar filas duplicadas.

Lección oficialDCR y reenvío CEF
04 / 05Evaluación del módulo

Revisá ubicación del reenviador, responsabilidades de AMA/DCR, requisitos Linux, TLS, puerto 514, facilities, gravedades, tabla y prevención de duplicados.

Evaluación oficialComprobación de CEF
05 / 05Resumen y recursos

Preferí CEF cuando el proveedor lo admita porque los campos llegan normalizados. Protegé y monitoreá el reenviador como infraestructura crítica.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeConectar registros a Microsoft Sentinel