Stap 6. Onderzoeken en reageren met behulp van Microsoft Defender XDR in een testomgeving

Van toepassing op:

  • Microsoft Defender XDR

In dit artikel wordt het proces beschreven voor het maken van incidenten met aanvalssimulaties en zelfstudies en het gebruik van Microsoft Defender XDR om te onderzoeken en te reageren. Voordat u dit proces start, moet u ervoor zorgen dat u het algehele proces voor het evalueren van Microsoft Defender XDR hebt bekeken en dat u de Microsoft Defender XDR evaluatieomgeving hebt gemaakt.

Gebruik de volgende stappen.

De stappen voor het uitvoeren van gesimuleerde incidentrespons in de Microsoft Defender XDR evaluatieomgeving

In de volgende tabel worden de stappen in de afbeelding beschreven.

Stap Omschrijving
1. Aanvallen simuleren Simuleer aanvallen op uw evaluatieomgeving en gebruik de Microsoft Defender-portal om incidentrespons uit te voeren.
2. Probeer de mogelijkheden voor het reageren op incidenten Probeer aanvullende functies en mogelijkheden voor het reageren op incidenten in Microsoft Defender XDR.

de Microsoft Defender XDR-evaluatieomgeving Creatie

Tip

Wil je meer weten? Engage met de Microsoft Security-community in onze Tech Community: Microsoft Defender XDR Tech Community.