SC-200: Microsoft Security Operations Analyst

Treinamento Microsoft Oficial

Sobre o Curso

Preparação para o exame SC-200: Microsoft Security Operations Analyst

O exame SC200 é exigido na conquista da credencial MS Certified Security Operations Analyst Associate

Aprenda a investigar, responder e caçar ameaças usando o Microsoft Azure Sentinel, Azure Defender e Microsoft 365 Defender. Neste curso, você aprenderá como mitigar ameaças cibernéticas usando essas tecnologias. Especificamente, você configurará e usará o Azure Sentinel, bem como utilizará Kusto Query Language (KQL) para realizar detecção, análise e geração de relatórios. O curso foi projetado para pessoas que trabalham em operações de segurança.

Resumo do Conteúdo Programático

Introdução à proteção contra ameaças do Microsoft Defender XDR

Mitigar incidentes usando o Microsoft 365 Defender

Proteja suas identidades com o Microsoft Entra ID Protection

Remedie riscos com Microsoft Defender for Office 365

Proteja seu ambiente com Microsoft Defender para Identidade

Proteja seus aplicativos e serviços em nuvem com Microsoft Defender for Cloud Apps

Responda a alertas de prevenção contra perda de dados usando o Microsoft 365

Gerencie o risco interno em Microsoft Purview

Descreva o Microsoft Copilot for Security

Descreva as principais funcionalidades do Microsoft Copilot para Segurança

Descreva as experiências integradas do Microsoft Copilot para Segurança

Investigue ameaças usando os recursos de auditoria do Microsoft Defender XDR e do Microsoft Purview Standard

Investigue ameaças usando a auditoria do Microsoft Defender XDR e do Microsoft Purview (Premium)

Investigue ameaças com a Pesquisa de Conteúdo no Microsoft Purview

Proteja contra ameaças com Microsoft Defender for Endpoint

Implante o ambiente do Microsoft Defender para Ponto de Extremidade

Implemente aprimoramentos de segurança do Windows com Microsoft Defender para Ponto de Extremidade

Execute investigações de dispositivo no Microsoft Defender para Ponto de Extremidade

Execute ações em um dispositivo usando o Microsoft Defender para Ponto de Extremidade

Realize investigações de entidades e evidências usando Microsoft Defender para Ponto de Extremidade

Configure e gerencie a automação usando Microsoft Defender para Ponto de Extremidade

Configure alertas e detecções no Microsoft Defender para Ponto de Extremidade

Utilize o Gerenciamento de Ameaças e Vulnerabilidades no Microsoft Defender para Ponto de Extremidade

Planeje para proteções de cargas de trabalho em nuvem usando Microsoft Defender para Nuvem

Conecte ativos do Azure no Microsoft Defender para Nuvem

Conecte recursos não Azure ao Microsoft Defender para Nuvem

Gerenciamento da postura de segurança na nuvem

Explique as proteções de carga de trabalho em nuvem no Microsoft Defender para Nuvem

Corrija alertas de segurança usando Microsoft Defender para Nuvem

Crie instruções KQL para Microsoft Azure Sentinel

Analise os resultados da consulta usando KQL

Compile instruções de várias tabelas usando KQL

Trabalhe com dados no Microsoft Azure Sentinel usando Kusto Query Language

Introdução ao Microsoft Sentinel

Crie e gerencie workspaces do Microsoft Azure Sentinel

Consulte logs no Microsoft Azure Sentinel

Use watchlists no Microsoft Azure Sentinel

Utilize a inteligência contra ameaças no Microsoft Azure Sentinel

Conecte os dados ao Microsoft Sentinel usando os conectores de dados

Conecte os serviços Microsoft ao Microsoft Sentinel

Conecte o Microsoft Defender XDR ao Microsoft Azure Sentinel

Conecte hosts do Windows ao Microsoft Sentinel

Conecte os logs de Formato Comum de Evento ao Microsoft Sentinel

Conecte as fontes de dados do Syslog ao Microsoft Sentinel

Conecte os indicadores de ameaças ao Microsoft Sentinel

Detecção de ameaças com as análises do Microsoft Sentinel

Automação no Microsoft Sentinel

Resposta a ameaças com guias estratégicos do Microsoft Sentinel

Gerenciamento de incidentes de segurança no Microsoft Sentinel

Identifique ameaças com Análise Comportamental

Normalização de dados no Microsoft Sentinel

Consulte, visualize e monitore dados no Microsoft Sentinel

Gerencie conteúdo no Microsoft Sentinel

Explicação dos conceitos de busca de ameaças no Microsoft Sentinel

Busca de ameaças com o Microsoft Sentinel

Use trabalhos de pesquisa no Microsoft Sentinel

Busque ameaças usando notebooks no Microsoft Sentinel

Pré-Requisitos

Pré-Requisitos

Antes de participar deste curso, os alunos devem ter conhecimento de:

  • Noções básicas sobre o Microsoft 365
  • Conhecimento fundamental de produtos de segurança, conformidade e identidade da Microsoft
  • Noções intermediárias sobre o Microsoft Windows
  • Conhecimento básico dos serviços do Azure, principalmente do Banco de Dados SQL do Azure e do Armazenamento do Azure
  • Familiaridade com as Máquinas Virtuais e a rede virtual do Azure
  • Noções básicas sobre os conceitos de script.
  • Ter participado do curso SC-900 – Security, Compliance, and Identity Fundamentals ou ter conhecimentos equivalentes.

Público Alvo

Público Alvo

  • O analista de operações de segurança da Microsoft colabora com os stakeholders da organização para proteger sistemas de tecnologia da informação para a organização. A meta desses profissionais é reduzir o risco organizacional, corrigindo rapidamente os ataques ativos no ambiente, aconselhando os stakeholders apropriados sobre aprimoramentos às práticas de proteção contra ameaças e violações de referências organizacionais de políticas corporativas. As responsabilidades incluem o gerenciamento, o monitoramento e a resposta às ameaças por meio de uma variedade de soluções de segurança no ambiente. A função investiga, responde e busca ameaças usando o Microsoft Sentinel, o Microsoft Defender para Nuvem, o Microsoft 365 Defender e produtos de segurança de terceiros. Como o analista de operações de segurança consome a saída operacional dessas ferramentas, ele também é um stakeholder crítico na configuração e na implantação dessas tecnologias.

 

 

Carga Horária

Carga Horária

  • 32 horas

Turmas

Turmas

  • Diurno: 4 dias das 9hs às 18hs.
  • Noturno: 8 noites (seg a sex) das 19:00 hs às 23:00 hs.
  • Turmas: Presencial e Online Ao Vivo.

Nossas Turmas

  • 05/08
    das 19:00 às 23:00
  • Online - Ao vivo (à distância)
  • R$
    R$ 1.379,00
Inscreva-se

© 4Bios

by nerit