Deteção de ameaças com a análise do Microsoft Sentinel

Intermédio
Security Operations Analyst
Azure
Microsoft Sentinel

Neste módulo, você aprendeu como o Microsoft Sentinel Analytics pode ajudar a equipe do SecOps a identificar e parar ataques cibernéticos.

Objetivos de aprendizagem

Neste módulo, irá:

  • Explique a importância do Microsoft Sentinel Analytics.
  • Explicar os diferentes tipos de regras de análise.
  • Criar regras a partir de modelos.
  • Criar novas regras e consultas de análise com o assistente das regras de análise.
  • Gerir regras com modificações.

Pré-requisitos

  • Conhecimentos básicos dos serviços do Azure
  • Conhecimento básicos dos conceitos operacionais, como monitorização, registos e alertas
  • Subscrição do Azure
  • Instância do Microsoft Sentinel na sua subscrição do Azure