Rafforzare gli endpoint e monitorare la sicurezza con Microsoft Intune e Defender per endpoint
Intermedio
Amministratore
Ingegnere della sicurezza
Microsoft Intune
Microsoft Defender for Endpoint
Windows 11
Rafforzare la sicurezza degli endpoint distribuendo baseline di sicurezza Microsoft, eseguendo l'onboarding dei dispositivi in Microsoft Defender per endpoint e configurando le regole di riduzione della superficie di attacco. Monitorare il comportamento di sicurezza e rispondere alle minacce usando strumenti integrati per le operazioni di sicurezza.
Obiettivi di apprendimento
Al termine del modulo, sarà possibile:
- Distribuire modelli di baseline di sicurezza per applicare le configurazioni di sicurezza consigliate di Microsoft
- Eseguire l'onboarding dei dispositivi Windows per Microsoft Defender per endpoint per la protezione avanzata dalle minacce
- Configurare le regole di riduzione della superficie di attacco (ASR) per impedire vettori di attacco comuni
- Abilitare la protezione dagli exploit e l'accesso controllato alle cartelle per difendersi dal ransomware
- Monitorare il comportamento di sicurezza e analizzare gli eventi imprevisti di sicurezza usando i report di Defender e Intune
- Risolvere i problemi comuni relativi alla baseline di sicurezza e all'onboarding di Defender
Prerequisiti
- Accesso amministrativo all'interfaccia di amministrazione Microsoft Intune
- Accesso amministrativo al portale di Microsoft Defender
- Microsoft Defender per endpoint licenza piano 1 o piano 2