Espacio de estudio

Prepará SC-200 con una referencia que recuerda tu progreso.

Las nueve rutas de aprendizaje ya funcionan sobre la nueva arquitectura. Seleccioná una para ver su resumen y sus módulos.

09 / 09

Elegí una ruta de aprendizaje

0/404 unidades
09Mitigar amenazas mediante Microsoft Purview4 módulos · 42 unidades · Alertas DLP, riesgo interno, Auditoría, eDiscovery, Defender XDR y flujos de investigación0/42 unidades completadas
Ruta de aprendizaje 09 · Mitigar amenazas mediante Microsoft Purview

4 módulos · 42 unidades · Alertas DLP, riesgo interno, Auditoría, eDiscovery, Defender XDR y flujos de investigación

0%

Enfoque de estudio

Respuesta ante riesgos de datos

Investigá alertas DLP y de riesgo interno, correlacioná evidencia, corregí actividad y administrá casos.

Descubrimiento de evidencia

Buscá, validá, retené y exportá evidencia con Microsoft Purview Audit y eDiscovery.

Esta ruta de aprendizaje está disponible completamente en español.

4 módulos · 42 unidades

Seleccioná uno o más módulos

Cada clic agrega o quita un módulo del espacio de estudio. Las unidades permanecen cerradas hasta que las abras.

03

Módulo 3

Buscar e investigar con Microsoft Purview Audit

Enfoque: capacidades Standard/Premium, configuración, búsquedas, eventos de Copilot, exportaciones, PowerShell y retención.
0/10
01 / 10Introducción

Purview Audit registra actividades de usuarios y administradores de Microsoft 365 para investigaciones, solución de problemas, análisis de seguridad y evidencia normativa.

Lección oficialObjetivos de auditoría
02 / 10Introducción a Microsoft Purview Audit
CapacidadStandardPremium
Búsqueda, CSV, PowerShell y API
Retención predeterminadaNormalmente 180 díasUn año para cargas clave
Directivas personalizadasNoSí; más tiempo con licencia
Conclusiones de alto valor/mayor APINo

Las funciones y retención pueden cambiar; verificá derechos actuales del tenant.

Lección oficialStandard frente a Premium
03 / 10Configurar y administrar Microsoft Purview Audit

Asigná grupos de roles con privilegios mínimos, verificá auditoría, comprendé cobertura y esquema y usá portal, PowerShell, API o Graph según corresponda. Protegé las exportaciones como datos sensibles.

Lección oficialPermisos y administración
04 / 10Realizar búsquedas con Audit (Standard)

Definí intervalo UTC, usuarios, cargas y actividades; nombrá y ejecutá. Revisá operación, tipo, actor, destino, IP y campos de la carga. Refiná o usá Search-UnifiedAuditLog. Guardá/exportá con notas. Las búsquedas amplias pueden requerir paginación; documentá parámetros.

Lección oficialBúsquedas en portal y PowerShell
05 / 10Auditar interacciones de Microsoft Copilot para Microsoft 365

Las interacciones de Copilot y aplicaciones compatibles aparecen en el registro unificado con operaciones y tipos de evento. Los campos incluyen aplicación, usuario, hilo/sesión y recursos accedidos. Son metadatos de actividad, no necesariamente prompts y respuestas completos; interpretá según licencias, carga y privacidad.

Lección oficialEventos de Copilot
06 / 10Investigar actividades con Audit (Premium)

Premium ofrece mayor retención y eventos forenses de alto valor, como acceso granular al correo y búsquedas. Construí escala, identificá elementos y actores, correlacioná IP/sesión y distinguí acceso normal de patrones sospechosos.

Lección oficialEventos forenses de alto valor
07 / 10Exportar datos del registro de auditoría

Exportá a CSV o usá PowerShell/API para recopilación repetible y paginada. Preservá criterios, hora, zona, filas, hashes cuando se requieran y controles de acceso para integridad de evidencia.

Lección oficialExportar y preservar evidencia
08 / 10Configurar retención con Audit (Premium)

Las directivas definen usuarios, tipos, actividad, duración y prioridad. Gana la de mayor prioridad cuando se superponen. Afectan registros nuevos, no extienden retroactivamente los existentes. Alineá con investigaciones, obligaciones, licencias, minimización y estrategia de almacenamiento/API.

Lección oficialDirectivas y prioridad
09 / 10Evaluación del módulo

Revisá diferencias Standard/Premium, roles, filtros, PowerShell, Copilot, eventos de alto valor, exportación y retención con prioridad y comportamiento no retroactivo.

Evaluación oficialComprobación de Audit
10 / 10Resumen

Audit permite investigaciones defendibles cuando el acceso está gobernado, las búsquedas son reproducibles, las exportaciones conservan contexto y la retención se planifica antes del incidente.

Lección oficialResumen del módulo
Fin de la ruta de aprendizajeMitigar amenazas mediante Microsoft Purview