Microsoft Sentinel의 보안 인시던트 관리

중급
보안 운영 분석가
Azure
Microsoft Sentinel

보안 인시던트, 인시던트 증거 및 엔터티, 인시던트 관리 및 Microsoft Sentinel을 사용한 인시던트 처리 방법에 대해 알아봅니다.

학습 목표

  • 보안 인시던트 및 Microsoft Sentinel 인시던트 관리에 대해 알아봅니다.
  • Microsoft Sentinel 인시던트 증거 및 엔터티 살펴보기
  • Microsoft Sentinel을 사용하여 보안 인시던트 조사 및 인시던트 해결 관리

사전 요구 사항

  • 조직 내 보안 운영 관련 지식
  • 기본적인 Azure 서비스 사용 경험
  • 모니터링, 로깅, 경고 같은 운영 개념에 대한 기본 지식
  • Microsoft Sentinel 규칙에 대한 기본 지식.