Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
07Crear detecciones y realizar investigaciones con Microsoft Sentinel8 módulos · 56 unidades · Análisis, automatización, cuadernos de estrategias, incidentes, UEBA, ASIM, libros y administración de contenido0/56 unidades completadas
Ruta de aprendizaje 07 · Crear detecciones y realizar investigaciones con Microsoft Sentinel

8 módulos · 56 unidades · Análisis, automatización, cuadernos de estrategias, incidentes, UEBA, ASIM, libros y administración de contenido

0%

Enfoque de estudio

Detección y respuesta

Creá reglas de análisis, automatizá el triage, ejecutá cuadernos de estrategias y administrá incidentes de seguridad.

Análisis y contenido

Aplicá UEBA, ASIM, KQL, libros, soluciones del Centro de contenido e implementación basada en repositorios.

Esta ruta de aprendizaje está disponible completamente en español.

8 módulos · 56 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

05

Módulo 5

Identificar amenazas mediante análisis de comportamiento

Enfoque: líneas base de UEBA, entidades, escalas de tiempo, conclusiones de comportamiento, prioridad de investigación y anomalías.
0/7
01 / 07Introducción

El análisis de comportamiento de usuarios y entidades agrega contexto a usuarios, hosts, IP, aplicaciones y otras entidades para priorizar actividad que las reglas estáticas podrían omitir.

Módulo oficialObjetivos de UEBA
02 / 07Comprender el análisis de comportamiento

Sentinel crea líneas base a partir del historial de entidades, grupos de pares, comportamiento de la organización, tiempo, ubicación, dispositivos y entornos. ML agrega contexto anómalo, sensibilidad, relaciones y posible radio de impacto. La puntuación de prioridad de investigación de 0 a 10 sirve para priorizar, no prueba un compromiso.

Lección oficialLíneas base y puntuación
03 / 07Explorar entidades

Sentinel combina identificadores como GUID, UPN, nombre de cuenta y dominio cuando existe contexto suficiente. Las páginas de entidad reúnen datos identificativos, una escala de tiempo de alertas, marcadores y actividades, y conclusiones de Signin, Audit, Office, Syslog, SecurityEvent y BehaviorAnalytics.

Lección oficialIdentidad y escalas de tiempo de entidades
04 / 07Mostrar información del comportamiento de entidades

Buscá entidades y revisá el contexto de riesgo, las tendencias de actividad, los pares, las alertas relacionadas y las anomalías. Pasá desde incidentes o resultados de búsqueda a la misma vista de entidad para conservar conectado el contexto.

Lección oficialVistas de comportamiento de entidades
05 / 07Usar plantillas de reglas de análisis para detectar anomalías

Las plantillas de anomalías usan ML administrado por Microsoft. Revisá fuentes necesarias, detalles de la anomalía, eventos contribuyentes y contexto de entidades; combiná la evidencia con otras señales en lugar de tratarla como un veredicto.

Lección oficialDetecciones de anomalías administradas
06 / 07Evaluación del módulo

Revisá líneas base, comparación con pares, puntuación de prioridad, identificadores y combinación de entidades, páginas, escalas de tiempo, conclusiones e interpretación de anomalías.

Evaluación oficialComprobación de análisis de comportamiento
07 / 07Resumen y recursos

UEBA depende de una telemetría completa, una asignación correcta de entidades y la validación del contexto anómalo por parte del analista.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeCrear detecciones y realizar investigaciones con Microsoft Sentinel