Recursos útiles al trabajar con Microsoft Sentinel
En este artículo se enumeran recursos que pueden serle de utilidad para obtener más información sobre cómo trabajar con Microsoft Sentinel.
Más información sobre la creación de consultas
Microsoft Sentinel usa el lenguaje de consulta Kusto (KQL) de Azure Monitor Log Analytics para generar consultas. Para más información, consulte:
- Lenguaje de consulta Kusto en Microsoft Azure Sentinel
- Recursos útiles para trabajar con el lenguaje de consulta Kusto en Microsoft Sentinel
Plantillas de Microsoft Sentinel para los datos que se supervisan
La Guía de operaciones de seguridad de Azure Active Directory incluye instrucciones y conocimientos específicos sobre los datos que es importante supervisar por motivos de seguridad para varias áreas operativas.
En cada artículo, compruebe las secciones denominadas Elementos que se deben supervisar para ver listas de eventos sobre los que se recomienda alertar e investigar, así como plantillas de reglas de análisis para implementarlas directamente en Microsoft Sentinel.
Más información sobre la creación de automatización
Cree automatización en Microsoft Sentinel mediante Azure Logic Apps, con una creciente galería de cuadernos de estrategias integrados.
Para más información, consulte Conectores de Azure Logic Apps.
Comparación de cuadernos de estrategias, libros y cuadernos
En la siguiente tabla se describen las diferencias entre los cuadernos de estrategias, los libros y los cuadernos en Microsoft Sentinel:
Category | Playbooks | Workbooks | Cuaderno |
---|---|---|---|
Personas |
|
|
|
Usos | Automatización de tareas sencillas y repetibles:
|
|
|
Ventajas |
|
|
|
Desafíos |
|
|
|
Más información | Automatización de la respuesta a amenazas con cuadernos de estrategias en Microsoft Sentinel | Visualización de los datos recopilados | Uso de cuadernos de Jupyter para buscar amenazas de seguridad |
Realice comentarios en nuestros blogs y foros
Nos encanta escuchar a nuestros usuarios.
En el espacio de TechCommunity para Microsoft Sentinel, haga lo siguiente:
- Consulte y realice comentarios en las entradas de blog recientes
- Publique sus propias preguntas sobre Microsoft Sentinel.
También puede enviar sugerencias para obtener mejoras a través de nuestro programa Voz del usuario.
Únase a la comunidad de GitHub de Microsoft Sentinel
El repositorio de GitHub de Microsoft Sentinel es un recurso muy eficaz para la detección de amenazas y la automatización.
Nuestros analistas de seguridad de Microsoft crean y agregan constantemente nuevos libros, cuadernos de estrategias, consultas de búsqueda, etc. y los publican en la comunidad para que los pueda usar en su entorno.
Puede descargar contenido de ejemplo del repositorio de GitHub privado de la comunidad con el fin de crear libros, consultas de búsqueda, cuadernos y cuadernos de estrategias personalizados para Microsoft Sentinel.