Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
08Realizar búsqueda de amenazas en Microsoft Sentinel4 módulos · 25 unidades · Hipótesis, consultas, marcadores, livestream, trabajos de búsqueda, registros restaurados y notebooks0/25 unidades completadas
Ruta de aprendizaje 08 · Realizar búsqueda de amenazas en Microsoft Sentinel

4 módulos · 25 unidades · Hipótesis, consultas, marcadores, livestream, trabajos de búsqueda, registros restaurados y notebooks

0%

Enfoque de estudio

Flujo de búsqueda

Desarrollá hipótesis, administrá consultas, preservá evidencia con marcadores y monitoreá mediante livestream.

Investigación profunda

Usá búsqueda y restauración, notebooks, MSTICPy, API y aprendizaje automático para búsquedas avanzadas.

Esta ruta de aprendizaje está disponible completamente en español.

4 módulos · 25 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

01

Módulo 1

Explicar los conceptos de búsqueda de amenazas en Microsoft Sentinel

Enfoque: búsqueda proactiva, ciclo de vida, hipótesis, documentación y MITRE ATT&CK.
0/6
01 / 06Introducción

La búsqueda de amenazas investiga proactivamente actividad malintencionada no identificada por las detecciones. Sentinel aporta datos, KQL, ATT&CK y funciones para convertir una idea en evidencia repetible.

Lección oficialObjetivos de búsqueda
02 / 06Comprender las búsquedas de amenazas

La búsqueda verdaderamente proactiva comienza sin alerta confirmada ni indicador conocido y prueba una hipótesis de comportamiento. Las búsquedas de indicadores o pivotes de incidentes son valiosas, pero parten de evidencia conocida.

HipótesisDefinir comportamiento y alcance.
PlanElegir datos y herramientas.
EjecutarConsultar e investigar anomalías.
MejorarResponder, documentar y crear detecciones.

Registrá qué, por qué, cómo, entradas, salidas, pasos, hallazgos y acciones incluso sin amenaza activa.

Lección oficialProceso continuo
03 / 06Desarrollar una hipótesis

Una hipótesis útil es posible con telemetría y experiencia disponibles, tiene alcance limitado, plazo, eficiencia y relevancia para el modelo de amenazas. Ejemplo: cuentas ejecutaron cmd.exe hoy aunque no lo hicieron la semana anterior. Define comportamiento, comparación y ventana.

Lección oficialHipótesis comprobables
04 / 06Explorar MITRE ATT&CK

ATT&CK organiza objetivos como tácticas y comportamientos como técnicas/subtécnicas. Usalo para convertir inteligencia en hipótesis, identificar telemetría, evaluar brechas y comunicar cobertura. La cobertura no es binaria: validá datos, variaciones detectadas y capacidad de respuesta.

Lección oficialBúsqueda basada en ATT&CK
05 / 06Evaluación del módulo

Revisá búsqueda proactiva frente a indicadores/incidentes, ciclo, documentación, calidad de hipótesis, modelo de amenazas y tácticas/técnicas ATT&CK.

Evaluación oficialComprobación de conceptos
06 / 06Resumen y recursos

Una búsqueda madura se guía por hipótesis, se basa en evidencia, es repetible y documentada y se convierte en mejoras de detección o monitoreo.

Módulo oficialResumen y recursos
Fin de la ruta de aprendizajeRealizar búsqueda de amenazas en Microsoft Sentinel