Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
06Conectar registros a Microsoft Sentinel7 módulos · 49 unidades · Centro de contenido, servicios de Microsoft, Defender, Windows, CEF, Syslog e inteligencia sobre amenazas0/49 unidades completadas
Ruta de aprendizaje 06 · Conectar registros a Microsoft Sentinel

7 módulos · 49 unidades · Centro de contenido, servicios de Microsoft, Defender, Windows, CEF, Syslog e inteligencia sobre amenazas

0%

Enfoque de estudio

Incorporación de datos

Seleccioná y configurá conectores para servicios de Microsoft, Defender, Windows, CEF y Syslog.

Confiabilidad de la recopilación

Planificá agentes, DCR, reenvío, tablas de destino, indicadores y validación de ingesta.

Esta ruta de aprendizaje está disponible completamente en español.

7 módulos · 49 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

07

Módulo 7

Conectar indicadores de amenazas a Microsoft Sentinel

Enfoque: Defender Threat Intelligence, TAXII, API de carga, STIX, autenticación y tablas actuales.
0/8
01 / 08Introducción

Los conectores importan indicadores externos y de Microsoft para que análisis, búsqueda, libros y cuadernos correlacionen observables malintencionados con actividad organizacional.

Módulo oficialObjetivos de indicadores
02 / 08Planificar conectores de inteligencia

Opciones: Defender Threat Intelligence estándar/premium, plataformas TI, TAXII y API de carga. Las soluciones pueden incluir análisis programados, libros, búsquedas y cuadernos. Elegí por origen, licencia, STIX/TAXII, autenticación, frecuencia, calidad e integración requerida.

Lección oficialOpciones y contenido empaquetado
03 / 08Conectar Defender Threat Intelligence

Instalá o actualizá la solución, abrí el conector estándar o premium, seleccioná Conectar y confirmá el estado. El feed aporta IoC públicos, abiertos y de alta fidelidad de Microsoft.

Lección oficialFeed de Microsoft Defender TI
04 / 08Conectar el conector TAXII

Sentinel admite TAXII 2.0 y 2.1. Configurá nombre, URL raíz, ID de colección y credenciales y agregá el servidor. Monitoreá estado y último indicador. TAXII transporta objetos STIX; no determina calidad ni relevancia.

Lección oficialConfiguración TAXII
05 / 08Conectar la API de carga de inteligencia

La API en vista previa acepta objetos STIX de una TIP o aplicación. Registrá una aplicación Entra, creá credencial, asigná Sentinel Contributor al área y configurá client ID, OAuth y workspace ID. Protegé secretos, aplicá privilegios mínimos, monitoreá fallos y considerá las condiciones de vista previa.

Lección oficialAPI STIX e identidad
06 / 08Ver indicadores mediante KQL

Usá ThreatIntelIndicators y ThreatIntelObjects para esquemas STIX actuales. La ingesta dual a ThreatIntelligenceIndicator terminó después del 31 de julio de 2025; migrá contenido personalizado.

ThreatIntelIndicators
| where IsDeleted == false
| summarize Indicators = count() by Type

Verificá campos actuales y filtrá estado y ventanas de validez.

Lección oficialTablas actuales y heredadas
07 / 08Evaluación del módulo

Revisá opciones, MDTI, TAXII, identidad y roles de API, STIX, contenido empaquetado y migración de la tabla heredada.

Evaluación oficialComprobación de indicadores
08 / 08Resumen y recursos

Elegí feeds confiables, conectalos con seguridad, validá frescura y esquema, migrá consultas y operacionalizá indicadores mediante análisis y búsqueda.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeConectar registros a Microsoft Sentinel