Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
07Crear detecciones y realizar investigaciones con Microsoft Sentinel8 módulos · 56 unidades · Análisis, automatización, cuadernos de estrategias, incidentes, UEBA, ASIM, libros y administración de contenido0/56 unidades completadas
Ruta de aprendizaje 07 · Crear detecciones y realizar investigaciones con Microsoft Sentinel

8 módulos · 56 unidades · Análisis, automatización, cuadernos de estrategias, incidentes, UEBA, ASIM, libros y administración de contenido

0%

Enfoque de estudio

Detección y respuesta

Creá reglas de análisis, automatizá el triage, ejecutá cuadernos de estrategias y administrá incidentes de seguridad.

Análisis y contenido

Aplicá UEBA, ASIM, KQL, libros, soluciones del Centro de contenido e implementación basada en repositorios.

Esta ruta de aprendizaje está disponible completamente en español.

8 módulos · 56 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

01

Módulo 1

Detección de amenazas con análisis de Microsoft Sentinel

Enfoque: tipos de reglas, plantillas, lógica personalizada, creación de incidentes, entidades y administración del ciclo de vida.
0/9
01 / 09Introducción

Los análisis de Sentinel convierten la telemetría ingerida en alertas e incidentes. Elegí un método de detección, definí una lógica accionable, asigná entidades, ajustá el ruido y mantené la regla a medida que evolucionan las amenazas y las fuentes.

Módulo oficialObjetivos y requisitos previos
02 / 09Ejercicio: detectar amenazas con los análisis de Microsoft Sentinel

Implementá un área de trabajo de Sentinel y una VM de prueba, instalá la solución Azure Activity y conectá la actividad de la suscripción mediante Azure Policy. Conservá los recursos para el ejercicio posterior y monitoreá los costos de Azure.

Ejercicio oficialPreparar el laboratorio
03 / 09¿Qué son los análisis de Microsoft Sentinel?

Los análisis correlacionan señales de endpoints, identidades, redes, servicios en la nube e inteligencia sobre amenazas. Los casos de uso incluyen cuentas comprometidas, comportamientos sospechosos, filtración, amenazas internas, investigación y búsqueda de amenazas. Filtrá las plantillas por gravedad, tipo, tácticas de ATT&CK y origen.

Lección oficialPropósito y página de análisis
04 / 09Tipos de reglas de análisis
TipoUso
Programada / NRTKQL personalizado con una programación o casi en tiempo real.
FusionCorrelación mediante ML de señales de baja fidelidad en incidentes de varias etapas.
Seguridad de MicrosoftIncidentes provenientes de alertas de seguridad de Microsoft conectadas.
ML / anomalíaDetecciones de comportamiento administradas por Microsoft.
Inteligencia sobre amenazasCoincidencias de observables con eventos de la organización.
Clave para el examen: las reglas programadas se pueden personalizar; la lógica administrada de Fusion y ML no.
Lección oficialFamilias de reglas de análisis
05 / 09Crear una regla de análisis a partir de plantillas

Las plantillas muestran la gravedad, las fuentes necesarias, la asignación de ATT&CK y el tipo de regla. Las plantillas programadas y de seguridad de Microsoft permiten ajustar la consulta o los filtros de alertas; las de Fusion y ML generalmente solo se habilitan o deshabilitan. Si Crear regla está deshabilitado, suele faltar un conector.

Lección oficialFlujo con plantillas
06 / 09Crear una regla de análisis con el asistente
  1. Definí metadatos, gravedad y asignación de ATT&CK.
  2. Ingresá KQL y configurá frecuencia, período de búsqueda, umbral y agrupación.
  3. Asigná columnas de la consulta a entidades y detalles personalizados.
  4. Configurá incidentes y respuesta automatizada.
  5. Validá y monitoreá la regla.

La asignación de entidades habilita correlación, grafos, escalas de tiempo y pivotes de investigación.

Lección oficialAsistente de reglas personalizadas
07 / 09Administrar reglas de análisis

Habilitá, deshabilitá, editá, duplicá, exportá, eliminá y monitoreá reglas. Ajustá KQL, umbrales, agrupación, supresión y exclusiones con evidencia de falsos positivos y detecciones omitidas. Documentá responsables, dependencias de datos, volumen esperado e historial de cambios.

Lección oficialCiclo de vida y ajuste de reglas
08 / 09Ejercicio: detectar amenazas con los análisis de Microsoft Sentinel

Creá una detección para la eliminación exitosa de una VM de Azure, asigná las entidades del autor y la IP, generá actividad de prueba y verificá la alerta y el incidente.

Ejercicio oficialCrear y validar una detección
09 / 09Resumen

Un análisis efectivo comienza con los datos correctos, usa el tipo de regla apropiado, asigna entidades, crea incidentes accionables y se mide y ajusta continuamente.

Módulo oficialResumen y evaluación
Fin de la ruta de aprendizajeCrear detecciones y realizar investigaciones con Microsoft Sentinel