Správa incidentů zabezpečení v Microsoft Sentinelu

Středně pokročilý
Security Operations Analyst
Azure
Microsoft Sentinel

Přečtěte si o bezpečnostních incidentech, důkazech incidentů a entitách, správě incidentů a o tom, jak používat Microsoft Sentinel ke zpracování incidentů.

Cíle výuky

  • Přečtěte si o incidentech zabezpečení a správě incidentů služby Microsoft Sentinel.
  • Prozkoumejte důkazy a entity incidentů v Microsoft Sentinelu.
  • Využijte Microsoft Sentinel ke zkoumání incidentů zabezpečení a správě řešení incidentů.

Požadavky

  • Znalost operací zabezpečení v organizaci.
  • Základní zkušenosti se službami Azure.
  • Základní znalost provozních konceptů, jako je monitorování, protokolování a výstrahy
  • Základní znalost pravidel Microsoft Sentinelu