Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
09Mitigar amenazas mediante Microsoft Purview4 módulos · 42 unidades · Alertas DLP, riesgo interno, Auditoría, eDiscovery, Defender XDR y flujos de investigación0/42 unidades completadas
Ruta de aprendizaje 09 · Mitigar amenazas mediante Microsoft Purview

4 módulos · 42 unidades · Alertas DLP, riesgo interno, Auditoría, eDiscovery, Defender XDR y flujos de investigación

0%

Enfoque de estudio

Respuesta ante riesgos de datos

Investigá alertas DLP y de riesgo interno, correlacioná evidencia, corregí actividad y administrá casos.

Descubrimiento de evidencia

Buscá, validá, retené y exportá evidencia con Microsoft Purview Audit y eDiscovery.

Esta ruta de aprendizaje está disponible completamente en español.

4 módulos · 42 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

02

Módulo 2

Investigar alertas de riesgo interno y actividad relacionada

Enfoque: prioridad de alertas, ajuste de directivas, factores, escalas de actividad, correlación con Defender y casos.
0/13
01 / 13Introducción

Insider Risk Management correlaciona señales de daño accidental o intencional por personas con acceso legítimo. La investigación equilibra seguridad, privacidad, requisitos legales y acceso por necesidad.

Lección oficialObjetivos de riesgo interno
02 / 13Comprender las alertas e investigaciones de riesgo interno

Las directivas combinan desencadenadores, indicadores, usuarios, ventanas y umbrales. Las alertas representan patrones puntuados, no prueba de mala conducta. El triage debe probar contexto y evidencia preservando privacidad.

Lección oficialSeñales, directivas y alertas
03 / 13Administrar el volumen de alertas de riesgo interno

Controlá volumen mediante alcance, indicadores, umbrales, desencadenadores, ventanas, exclusiones y recomendaciones de estado. Ajustá desde falsos positivos y riesgos omitidos, no suprimiendo fuentes de gran volumen sin análisis.

Lección oficialUmbrales y calidad de cola
04 / 13Investigar y realizar triage en Microsoft Purview

Priorizá por gravedad, puntuación, directiva, tiempo y estado. Abrí para inspeccionar indicadores, desencadenadores, usuario, cronología y contenido. Descartá alertas benignas o creá un caso para análisis profundo.

Lección oficialPanel y triage
05 / 13Investigar riesgo interno con Security Copilot y agentes

Copilot resume alertas, patrones y factores; los agentes aceleran análisis repetible. Confirmá resultados contra registros, respetá privacidad y mantené responsabilidad humana.

Lección oficialInvestigación asistida por IA
06 / 13Analizar el contexto con Todos los factores de riesgo

La pestaña agrega indicadores y eventos para explicar el aumento de puntuación, comparar categorías e identificar pivotes valiosos. Distinguí un evento aislado de un patrón sostenido con varias señales.

Lección oficialContexto de factores
07 / 13Investigar detalles con Activity explorer

Activity explorer muestra eventos con filtros de fecha, tipo, aplicación, dispositivo, dominio y más. Validá operaciones exactas e identificá archivos, destinos, volumen y secuencias.

Lección oficialAnálisis de eventos
08 / 13Revisar patrones con la pestaña Actividad del usuario

La vista ubica alertas, indicadores y eventos en una escala. Buscá desvíos, ráfagas antes de una salida, movimiento entre canales y acciones repetidas que juntas son significativas.

Lección oficialEscala de comportamiento
09 / 13Investigar alertas de riesgo interno en Microsoft Defender XDR

Pasá a Defender XDR cuando pueda conectarse con identidad comprometida, malware, abuso de aplicaciones u otro incidente. Correlacioná usuario, dispositivos, alertas, archivos, red y escala antes de atribuir intención.

Lección oficialCorrelación con XDR
10 / 13Administrar y actuar sobre casos de riesgo interno

Creá un caso, asigná colaboradores, agregá alertas/evidencia, documentá notas y coordiná acciones permitidas: notificación, escalamiento, RR. HH., legal o respuesta de seguridad. Resolvé con clasificación y auditoría precisas. Usá grupos de roles, privacidad y seudonimización cuando corresponda.

Lección oficialCiclo y acciones del caso
11 / 13Ejercicio: investigar posible robo de datos

Realizá triage, inspeccioná factores y actividad, revisá la escala del usuario, correlacioná contexto, creá o actualizá un caso y documentá un resultado proporcional.

Ejercicio oficialInvestigación de robo potencial
12 / 13Evaluación del módulo

Revisá desencadenadores, indicadores, puntuación, umbrales, ajuste de cola, pestañas, Copilot, pivotes XDR, privacidad y acciones de casos.

Evaluación oficialComprobación de riesgo interno
13 / 13Resumen

Las investigaciones requieren evidencia contextual, atribución cuidadosa, acceso consciente de privacidad, gobernanza entre equipos, acción proporcional y ajuste basado en resultados.

Lección oficialResumen del módulo
Fin de la ruta de aprendizajeMitigar amenazas mediante Microsoft Purview