Сертификация

Microsoft Certified: Security Operations Analyst Associate (Помощник аналитика информационной безопасности)

Сведения о сертификации

В качестве кандидата на эту сертификацию вы являетесь аналитиком по операциям безопасности Майкрософт, который снижает организационный риск следующим образом:

  • Быстрое исправление активных атак в облачных и локальных средах.
  • Советы по улучшению методик защиты от угроз.
  • Выявление нарушений политик организации.

В качестве аналитика операций безопасности вы:

  • Выполнение триажа.
  • Реагирование на инциденты.
  • управлять уязвимостями;
  • Охота на угрозы.
  • Оценка журналов.
  • Анализ аналитики угроз.

Вы также отслеживаете, выявляете, исследуете и реагируете на угрозы в облачных и локальных средах с помощью:

  • Microsoft Sentinel
  • Microsoft Defender для облака
  • Microsoft Defender XDR
  • Сторонние решения для обеспечения безопасности

В этой роли вы используете язык запросов Kusto (KQL) для создания отчетов, обнаружения и расследований. Вы сотрудничаете с бизнес-заинтересованными лицами, архитекторами, администраторами облачных служб, администраторами конечных точек, администраторами удостоверений, администраторами соответствия требованиям и инженерами безопасности для защиты цифрового предприятия.

Как кандидат, вы должны быть знакомы с:

  • Microsoft 365
  • Облачные службы Azure
  • Операционные системы Windows и Linux

Внимание

Версия этого сертификата на английском языке обновлена 4 марта 2024 г. Ознакомьтесь с руководством по изучению, связанном на странице экзамена SC-200, чтобы получить подробные сведения о последних изменениях.

Сдать один экзамен

Получить сертификацию

СЕРТИФИКАЦИЯ НА СТАТУС НАЧИНАЮЩЕГО СПЕЦИАЛИСТА

Microsoft Certified: Security Operations Analyst Associate (Помощник аналитика информационной безопасности)

Оцениваемые навыки

  • Управление средой операций безопасности
  • Настройка защиты и обнаружения
  • Управление реагированием на инциденты
  • Охота на угрозы

Должностные обязанности: Инженер систем безопасности, Аналитик операций безопасности

Обязательные экзамены: SC-200

Перейти к профилю Learn

Два способа подготовки

Элементы из этой коллекции

  • Для этой сертификации пока нет доступных схем обучения или модулей

Сертификационные экзамены

Бесплатное продление сертификации Майкрософт

Вы знаете, что у сертификаций Майкрософт по ролям и специализациям истекает срок действия, если их не продлевать? Узнайте о последних обновлениях технологий для вашей рабочей роли и бесплатно продлите сертификацию, пройдя онлайн-тестирование в Microsoft Learn.

Ресурсы сертификации

Поддержка учетных данных

Получите справку по форумам поддержки учетных данных Майкрософт. Модератор форума ответит в один рабочий день, понедельник-пятница.

Выбор учетных данных Майкрософт

Microsoft Applied Skills or Microsoft Certifications? Выберите путь, который соответствует вашим целям карьеры, требуемому набору навыков и расписанию.

Плакат сертификации

Ознакомьтесь с общими сведениями об основах, сертификациях на основе ролей и специализации.

Ваши сертификаты

Просмотрите запланированные встречи, сертификаты и расшифровки и управляйте ими.

* В ценах не отражены рекламные предложения и скидки для сертифицированных Майкрософт инструкторов и участников программы Microsoft Partner Network. Цены могут измениться без предупреждения. В цены не включены применимые налоги. Уточняйте цены у поставщика перед регистрацией на экзамен.

** Сдайте экзамен до наступления даты выбытия, чтобы он был отражен в вашем сертификате. После даты выбытия требования к экзамену см. в связанной сертификации.