Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
09Mitigar amenazas mediante Microsoft Purview4 módulos · 42 unidades · Alertas DLP, riesgo interno, Auditoría, eDiscovery, Defender XDR y flujos de investigación0/42 unidades completadas
Ruta de aprendizaje 09 · Mitigar amenazas mediante Microsoft Purview

4 módulos · 42 unidades · Alertas DLP, riesgo interno, Auditoría, eDiscovery, Defender XDR y flujos de investigación

0%

Enfoque de estudio

Respuesta ante riesgos de datos

Investigá alertas DLP y de riesgo interno, correlacioná evidencia, corregí actividad y administrá casos.

Descubrimiento de evidencia

Buscá, validá, retené y exportá evidencia con Microsoft Purview Audit y eDiscovery.

Esta ruta de aprendizaje está disponible completamente en español.

4 módulos · 42 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

01

Módulo 1

Investigar y responder a alertas de Prevención de pérdida de datos de Microsoft Purview

Enfoque: generación y ciclo de alertas DLP, investigaciones en Purview/Defender, corrección, responsables y ajuste de directivas.
0/11
01 / 11Introducción

Las alertas DLP generan ruido sin triage coherente. Un proceso confiable confirma el desencadenador, revisa usuario y contenido, correlaciona evidencia, registra decisiones, responde proporcionalmente y devuelve falsos positivos al diseño de la directiva.

Lección oficialObjetivos de investigación DLP
02 / 11Comprender las alertas de prevención de pérdida de datos

Una alerta se genera cuando la actividad coincide con una condición DLP en un evento o eventos agregados. Señala criterios, no intención malintencionada confirmada. Purview ofrece contexto de directiva, regla, contenido y cumplimiento; Defender XDR correlaciona con endpoints, identidad, aplicaciones, correo e incidentes.

Lección oficialSignificado y roles de portales
03 / 11Comprender el ciclo de una alerta DLP
DesencadenarLa actividad coincide.
TriageValidar gravedad, usuario, contenido y evento.
InvestigarCorrelacionar actividades e incidentes.
ResolverCorregir, documentar, cerrar y ajustar.

Asigná responsable pronto, preservá evidencia, actualizá estado y usá disposiciones coherentes para mantener métricas útiles.

Lección oficialCiclo de tratamiento
04 / 11Configurar directivas DLP para generar alertas

El comportamiento depende de condiciones, ubicaciones, usuarios/grupos, umbrales de información confidencial, gravedad y agregación. Elegí alertas según riesgo y capacidad operativa. Usá modo de prueba, informes, sugerencias, invalidaciones y excepciones acotadas antes de aplicar ampliamente.

Lección oficialControles de generación
05 / 11Investigar alertas DLP en Microsoft Purview

Revisá resumen, directiva, regla, gravedad, estado, responsable, eventos, usuario, ubicación, tipos de información, metadatos y actividad relacionada. Activity explorer coloca el evento en un patrón. Determiná si es uso legítimo, exposición accidental, error de clasificación o actividad potencialmente malintencionada.

Lección oficialInvestigación en Purview
06 / 11Investigar alertas DLP en Microsoft Defender XDR

Abrí la alerta o incidente para correlacionar alertas, dispositivos, identidades, aplicaciones, archivos y escalas de tiempo. Usá grafo, evidencia, entidades, búsqueda avanzada y Centro de acciones para determinar si forma parte de un ataque mayor.

Lección oficialInvestigación entre dominios
07 / 11Investigar alertas DLP con Security Copilot y agentes de IA

Copilot puede resumir, interpretar actividad, destacar evidencia y sugerir pasos; los agentes ayudan con triage repetitivo. El analista debe validar contra fuentes, preservar privilegios mínimos y límites de datos y mantener aprobación humana para respuestas importantes.

Lección oficialTriage asistido por IA
08 / 11Responder a alertas DLP

La respuesta puede contactar al usuario o gerente, quitar acceso, eliminar o poner contenido en cuarentena, contener dispositivo, escalar a riesgo interno/legal, actualizar estado y documentar. Para patrones benignos repetidos, ajustá alcance, umbrales, clasificadores, excepciones o agregación sin debilitar el riesgo real.

Lección oficialCorrección y retroalimentación
09 / 11Ejercicio: investigar una alerta DLP y su incidente

Usá Purview para revisar regla, evento, datos y usuario; pasá a Defender XDR para incidente y evidencia. Asigná responsable, registrá hallazgos, elegí respuesta y cerrá con disposición defendible.

Ejercicio oficialInvestigación Purview-Defender
10 / 11Evaluación del módulo

Revisá generación/agregación, ciclo, roles de portales, evidencia, validación de Copilot, respuesta, responsables, cierre y ajuste.

Evaluación oficialComprobación DLP
11 / 11Resumen

Las operaciones DLP combinan contexto de Purview, correlación XDR, respuesta proporcional, documentación completa y ajuste continuo.

Lección oficialResumen del módulo
Fin de la ruta de aprendizajeMitigar amenazas mediante Microsoft Purview