Introducción

Completado

Los registros de auditoría y diagnóstico de Microsoft Entra ID proporcionan una vista completa de cómo los usuarios acceden a la solución de Azure. Obtenga información sobre cómo supervisar, solucionar problemas y analizar los datos de inicio de sesión.

En este módulo, aprenderá a:

  • Obtendrá información sobre los registros de inicio de sesión, auditoría y diagnóstico.
  • Obtendrá información sobre cómo administrar el inicio de sesión a través de una herramienta de administración de eventos e información de seguridad (SIEM) de terceros.
  • Obtendrá información sobre los informes.
  • Explore la puntuación de seguridad de la identidad.

Objetivos de aprendizaje

Al término de este módulo, podrá:

  • Analizar e investigar los registros de inicio de sesión para solucionar problemas de acceso.
  • Revisar y supervisar los registros de auditoría de Microsoft Entra.
  • Habilitar e integrar los registros de diagnóstico de Microsoft Entra con Log Analytics o Microsoft Sentinel.
  • Exportar registros de inicio de sesión y auditoría a una herramienta de SIEM de terceros.
  • Revisar la actividad de Microsoft Entra mediante Log Analytics o Microsoft Sentinel, excepto el uso de KQL.
  • Analizar libros e informes de Microsoft Entra.
  • Supervisión de la posición de seguridad con la puntuación de seguridad de la identidad
  • Configurar las notificaciones

Requisitos previos

Ninguno