Управление инцидентами безопасности в Microsoft Sentinel

Средний уровень
Аналитик операций безопасности
Azure
Microsoft Sentinel

Узнайте об инцидентах безопасности, доказательствах инцидентов и сущностях, управлении инцидентами и об использовании Microsoft Sentinel для обработки инцидентов.

Цели обучения

  • Сведения об инцидентах безопасности и управлении инцидентами Microsoft Sentinel.
  • Изучите доказательства инцидентов и сущности Microsoft Sentinel.
  • Используйте Microsoft Sentinel для изучения инцидентов безопасности и управления разрешением инцидентов.

Предварительные требования

  • Знакомство с операциями по обеспечению безопасности в организации.
  • Базовый опыт работы со службами Azure.
  • Базовые знания о концепциях функционирования, таких как мониторинг, ведение журнала и предупреждения.
  • Базовые знания о правилах Microsoft Sentinel.