Consultar, visualizar e monitorar dados no Microsoft Sentinel

Intermédio
Security Operations Analyst
Azure
Microsoft Sentinel

Este módulo descreve como consultar, visualizar e monitorar dados no Microsoft Sentinel.

Objetivos de aprendizagem

Neste módulo, irá:

  • Visualize dados de segurança usando pastas de trabalho do Microsoft Sentinel.
  • Compreender como funcionam as consultas.
  • Explorar as capacidades dos livros.
  • Crie uma pasta de trabalho do Microsoft Sentinel.

Pré-requisitos

  • Estar familiarizado com operações de segurança numa organização
  • Experiência básica com os serviços do Azure
  • Conhecimento básico dos conceitos operacionais, como monitorização, registos e alertas
  • Uma instância do Microsoft Sentinel em sua assinatura do Azure