Microsoft SC-200: Sentinel, Defender XDR y Security Operations
PRECIO DE LANZAMIENTO

Microsoft SC-200: Sentinel, Defender XDR y Security Operations

4.65
(20)
| 405 Estudiantes |
Certificación internacional Acceso de por vida Acceso multiplataforma
USD 300.00 USD 50.00

Descripcion

Domina Microsoft SC-200 con enfoque en Sentinel, Defender XDR y operaciones de seguridad. Aprende a gestionar amenazas, automatizar respuestas y proteger entornos hibridos con herramientas avanzadas.

Lo que aprenderas:

  • Explorar y aplicar la puntuacion y cumplimiento normativo de seguridad
  • Configurar y administrar conectores en Microsoft Sentinel y Defender XDR
  • Crear busquedas avanzadas usando lenguaje de consulta Kusto y analisis de datos
  • Automatizar respuestas y flujos de trabajo para gestion eficiente de alertas
  • Implementar modelos de seguridad de Confianza cero y gestionar amenazas con Security Copilot
  • Gestionar areas de trabajo, permisos, reglas de analisis y proteccion en nube hibrida

Contenido del Curso

Introduccion

Introduccion
Creacion de cuenta en Microsoft 365 y licencia de E5
Virtualizacion en Windows Server
Configuracion de maquinas virtuales

Explore el modelo de seguridad Zero Trust

Analisis del modelo de seguridad de Confianza cero
Implementacion de Confianza cero en Microsoft 365
Herramienta de evaluacion de Zero Trust
Threat Intelligence y Microsoft 365 - Parte 1
Threat Intelligence y Microsoft 365 - Parte 2

Introduccion a la proteccion contra amenazas de Microsoft Defender XDR

Defender XDR y Sentinel en un Centro de Operaciones de Seguridad (SOC)
Modelo de Operaciones de Seguridad
Investigacion interactiva Incidentes de seguridad
Defender a traves de las cadenas de ataque
Uso del portal de Microsoft Defender
Puntuacion de seguridad
Notificaciones por correo electronico de incidentes
Notificaciones de analisis de amenazas

Proteccion de identidades con Proteccion de Microsoft Entra ID

Diseno para el acceso condicional
Acceso condicional y MFA
Acceso condicional - Directivas de sesion
Investigacion y correccion de riesgos
Directiva de riesgo de usuario
Proteccion de Microsoft Entra ID

Solucione los riesgos con Microsoft Defender para Office 365

Introduccion a Microsoft Defender para Office 365
Creacion de directivas para datos adjuntos seguros
Regla de transporte para omitir una directiva de datos adjuntos seguros
Creacion de directivas para vinculos seguros
Prueba con URL bloqueada
Regla de transporte para omitir una directiva de enlaces seguros
Graficos del explorador de amenazas
Caracteristicas y detalles
Entrenamiento y simulaciones
Resultados

Protege tu entorno con Microsoft Defender for Identity

Introduccion a Microsoft Defender for Identity
Entra ID Protection vs Microsoft Defender for Identity
Proceso de instalacion del sensor - Parte 1
Proceso de instalacion del sensor - Parte 2
Microsoft Defender para Identidades

Proteger las aplicaciones y servicios en la nube con Defender for Cloud Apps

Definir el marco de Defender for Cloud Apps - Parte 1
Definir el marco de Defender for Cloud Apps - Parte 2
Descubrimiento, reportes y restricciones
Cloud Discovery

Copilot Studio y la IA generativa

Analisis y exploracion de Copilot Studio
Introduccion a Azure OpenAI Service
Como usar Azure OpenAI
Explorar Azure OpenAI

Microsoft Security Copilot y experiencias guiadas

Familiaricese con Microsoft Security Copilot
Como habilitar Microsoft Security Copilot - Parte 1
Como habilitar Microsoft Security Copilot - Parte 2

Exploracion de casos de uso de Seguridad de Microsoft Copilot

Configuracion del complemento de Microsoft Sentinel
Habilitar un complemento personalizado
Exploracion de las cargas de archivos
Crear una secuencia de indicaciones personalizada
Security Copilot en Microsoft Defender XDR - Parte 1
Security Copilot en Microsoft Defender XDR - Parte 2
Security Copilot en Microsoft Defender XDR - Parte 3
Security Copilot en Microsoft Defender XDR - Parte 4
Security Copilot en Purview - Parte 1
Security Copilot en Purview - Parte 2

Respuesta a las alertas de prevencion de perdida de datos mediante Microsoft 365

Que es Microsoft Purview y Actualizacion del Portal
Describir las alertas de prevencion de perdida de datos
Identificar el contenido a proteger
Reconocimiento optico de caracteres (OCR)
Implementacion de DLP en Purview

Administrar el riesgo interno en Microsoft Purview

Descripcion general de la gestion de riesgos internos
Puntos criticos de riesgo en el lugar de trabajo moderno
Flujo de trabajo de gestion de riesgos internos
Cumplimiento de la informacion - Informacion General
Creacion de la directiva
Verificacion de los resultados
Riesgos de personas con informacion privilegiada

Administrar auditoria de Microsoft Purview (estandar premium)

Analisis de funcionalidades
Creando busquedas en la auditoria
Manipulacion de resultados

Investigacion de amenazas con busqueda de contenido en Microsoft Purview

Analisis de busquedas y de eDiscovery
Creacion de una busqueda basica
Resumen y estadisticas de busqueda
Exportar resultados
Permisos de busquedas y de eDiscovery
Manipulacion de resultados

Microsoft defender para EndPoints, uso completo

Introduccion a Defender para EndPoints
Sistemas operativos compatibles
Deteccion de dispositivos
Gestion de amenazas y vulnerabilidades
Analisis del licenciamiento de Defender para EndPoints
Conexion entre Defender e Intune
Registrar dispositivos en Intune
Registrar dispositivos en Microsoft Defender
Analisis de seguridad en Microsoft Defender
Analisis de seguridad en Microsoft Intune
Administracion de vulnerabilidades detallada
ASR o Reduccion de la Superficie Expuesta a Ataques
Realizar acciones en un dispositivo con Microsoft Defender para EndPoints
Investigaciones sobre evidencias y entidades
Configuracion y administracion de la automatizacion con Defender para EndPoints

Explicacion de las protecciones de las cargas de trabajo en Microsoft for Cloud

1. Detalle de la explicacion
2. Proteccion de nube hibrida
3. Habilitar Microsoft Defender para la Nube
4. Defender for Cloud en Log Analytics

Conexion de recursos de Azure a Microsoft Defender para la nube

Exploracion y administracion de los recursos con Asset Inventory

Conexion de recursos que no son de Azure a Microsoft Defender for Cloud

1. Introduccion a Azure ARC
2. Azure ARC
3. Implementacion del agente
4. Administracion centralizada con Azure ARC
5. Conexion de maquinas que no son de Azure
Conexion de cuentas de AWS
Conexion de cuentas de GCP

Administracion de la posicion de seguridad en la nube

Exploracion de la puntuacion de seguridad
Explorar recomendaciones
Medicion y aplicacion del cumplimiento normativo
Cumplimiento normativo
Posicion de seguridad
Descripcion de Workbooks

Correccion de alertas de seguridad mediante Microsoft Defender for Cloud

Descripcion de las alertas de seguridad
Analisis de las alertas
Correccion de alertas
Verificacion interna de las alertas
Automatizacion de respuestas
Automatizacion de flujos de trabajo
Supresion de alertas de Defender for Cloud

Construccion de instrucciones KQL para Microsoft Sentinel

Descripcion de la estructura de instrucciones del lenguaje de consulta Kusto
Dashboard en Demo
Operador Search
Operador Where
Instruccion LET para declarar variables
Instruccion LET para tablas o listas dinamicas
Uso del operador extend
Uso del operador order by
Operador project

Uso de KQL para analizar los resultados de consultas

Uso del operador summarize
Uso del operador summarize para filtrar resultados
Uso del operador summarize para preparar los datos Funcion make list()
Uso del operador summarize para preparar los datos Funcion make set()
Uso del operador render para crear visualizaciones
Operador Union

Introduccion a Microsoft Sentinel

SOC y SIEM
Que es Microsoft Sentinel
Funcionamiento de Microsoft Sentinel

Creacion y administracion de areas de trabajo de Microsoft Sentinel

Area de trabajo unica de inquilino unico
Inquilino unico con areas de trabajo de Microsoft Sentinel regionales
Areas de trabajo multiinquilino
Creacion de un area de trabajo de Microsoft Sentinel
Informacion sobre los permisos y roles de Microsoft Sentinel
Configuracion de la retencion de registros
Configuracion de registros

Registros de consulta en Microsoft Sentinel

Descripcion de las tablas comunes - Parte 1
Descripcion de las tablas comunes - Parte 2
Descripcion de las tablas de Microsoft Defender XDR
Verificacion de preguntas de examen de certificacion

Uso de listas de reproduccion en Microsoft Sentinel

Listas de control
Listas de control con varios campos

Uso de la inteligencia sobre amenazas en Microsoft Sentinel

Definicion de Inteligencia sobre amenazas
Indicadores de amenazas

Conexion de datos a Microsoft Sentinel mediante conectores de datos

Analisis - Conectores de Datos
Instalacion de conectores

Conexion de servicios Microsoft a Microsoft Sentinel

Conexion del conector de Microsoft Office 365
Conectar el conector de Microsoft Entra
Conectar el conector de proteccion de Microsoft Entra ID
Conexion del conector de actividad de Azure
Conexion del conector de Microsoft Defender XDR
Conexion de hosts de Windows a Microsoft Sentinel

Deteccion de amenazas con analisis de Microsoft Sentinel

Que es Analisis de Microsoft Sentinel
Tipos de reglas de analisis
Creacion de una regla de analisis
Crear una regla de analisis a partir de una plantilla existente
Resultado de las reglas

Automatizacion en Microsoft Sentinel

Descripcion de las opciones de automatizacion
Detalle de ingenieria de las opciones de automatizacion

Respuesta a amenazas con cuadernos de estrategias de Microsoft Sentinel

Creacion de un cuaderno de estrategias de Microsoft Sentinel

Libros de Microsoft Sentinel

Analisis
Creacion de mis propios Libros
Plantillas de libros

Explicacion de los conceptos de busqueda de amenazas en Microsoft Sentinel

Concepto de busqueda de amenazas de ciberseguridad
Desarrollo de una hipotesis
Exploracion de MITRE ATT&CK
Exploracion de MITRE ATT&CK - Ejemplos de Subtecnicas
MITRE ATT&CK en Sentinel

Busqueda de amenazas con Microsoft Sentinel

Busquedas basadas en consultas
Trabajo adicional con marcadores

Requisitos

  • Conocimientos basicos de redes y seguridad informatica
  • Cuenta activa en Microsoft 365 con licencia E5 para practicas
  • Acceso a entorno Azure para implementacion y configuracion

Reseñas generales

4.65 de 5

20 Puntuaciones

5 star
75%
4 star
15%
3 star
10%
2 star
0%
1 star
0%

Reseñas destacadas

C

Catalina Soto

La explicacion sobre la integracion de Sentinel con Defender XDR fue fundamental para mi trabajo.

R

Reymond Bravo Calvo

Aprendi a configurar alertas y responder eficazmente a incidentes de seguridad con ejemplos claros.

C

Carlos Calderon C

El enfoque en operaciones de seguridad me ayudo a entender mejor el monitoreo continuo en entornos Microsoft.

E

Edward sucari carrasco

Los laboratorios practicos para gestionar amenazas en tiempo real son muy utiles y precisos.

J

Juan Garcia

Este curso profundiza en la arquitectura de Microsoft Sentinel de manera muy aplicada.

K

korina tinoco

Hubiera esperado mayor detalle en la seccion de reglas de analisis, aunque el contenido es bueno.

A

Anderson joel Maruqez Arias

Me gusto mucho el apartado dedicado a la orquestacion y automatizacion de respuestas con playbooks.

V

Victor rodrigo escalante

Fue clave para entender la correlacion de eventos y mejora de deteccion con Defender XDR.

C

Christian Capilla Rodriguez

Los ejemplos de integracion con Azure Security Center podrian ser mas variados, pero son claros.

K

KAREN METAUTE

Aprendi a crear dashboards personalizados que ayudan a visualizar las amenazas de manera eficiente.

Y

YENUEN GARCÍA

El ritmo es algo acelerado en las secciones avanzadas, se siente falta de explicaciones extendidas.

F

Franco Andrés Silva

El curso aborda bien los conceptos de XDR y su aplicacion en escenarios empresariales reales.

L

Leonardo Larraguibel vivar

Muy util para quienes necesitan implementar soluciones de seguridad proactivas con Microsoft.

J

Juan Manuel Zariñana

El material incluye casos de uso muy actuales que reflejan amenazas recientes en el sector.

M

María Valentina SOTO ALVAREZ

Algunos terminos tecnicos se podrian explicar con mas ejemplos para facilitar el aprendizaje.

A

Ahorros Bancolombia

La parte sobre investigation y hunting dentro de Sentinel me dio herramientas concretas para mi trabajo.

I

Ismael Alexander Villalobos Arapa

Aprendi a integrar varias herramientas de seguridad en una sola plataforma para mejor gestion.

M

Miguel Venegas Yañez

El curso cubre mucho contenido, por momentos pareciera saturar sin pausas para asimilar.

L

Lucas Fabian Alexis ortega

Excelente para entender la configuracion y gestion de alertas avanzadas en un entorno Microsoft.

D

DIEGO RODRÍGUEZ

El equilibrio entre teoria y practica hace que la aplicacion de los conocimientos sea inmediata.

USD 300.00 USD 50.00

PARA MAS INFORMACION
INGRESA TUS DATOS

Completa tus datos solo si estas evaluando inscribirte en este programa.

Descargar brochure (PDF)
Parte de una ruta de especialización
Especialización en Ciberseguridad
Inversion USD 50.00
Duracion22 Horas
EvaluacionSi
CertificadoSi
WebinarsSi
IdiomaEspañol
Aprobacion93%
USD 300.00 USD 50.00
Inscribirme ahora