Pelajari cara menyelidiki, menanggapi, dan berburu ancaman menggunakan Microsoft Sentinel, Microsoft Defender XDR, dan Microsoft Defender untuk Cloud. Dalam kursus ini, Anda akan belajar cara memitigasi ancaman cyber menggunakan teknologi-teknologi ini. Khususnya, Anda akan mengonfigurasi dan menggunakan Microsoft Sentinel serta menggunakan Kusto Query Language (KQL) untuk melakukan deteksi, analisis, dan pelaporan. Kursus ini dirancang untuk orang-orang yang bekerja dalam peran pekerjaan Operasi Keamanan dan membantu peserta mempersiapkan ujian SC-200: Analis Operasi Keamanan Microsoft.
Profil Audiens
Analis Operasi Keamanan Microsoft berkolaborasi dengan pemangku kepentingan organisasi untuk mengamankan sistem teknologi informasi bagi organisasi. Tujuannya adalah mengurangi risiko organisasi dengan memulihkan serangan aktif secara cepat di lingkungan tersebut, memberi saran perbaikan untuk praktik perlindungan terhadap ancaman, dan merujuk pelanggaran kebijakan organisasi ke pemangku kepentingan yang tepat. Tanggung jawab mencakup manajemen ancaman, pemantauan, dan respons menggunakan berbagai solusi keamanan di seluruh lingkungan mereka. Peran ini terutama menyelidiki, menanggapi, dan berburu ancaman menggunakan Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender untuk Cloud, dan produk keamanan pihak ketiga. Karena Analis Operasi Keamanan menggunakan output operasional alat ini, mereka juga merupakan pemangku kepentingan yang esensial dalam konfigurasi dan penyebaran teknologi ini.