Создание SIEM-системы в Azure (учебное пособие по Microsoft Sentinel Lab для начинающих)
CyberMax
0:00 / 0:00
Создание SIEM-системы в Azure (учебное пособие по Microsoft Sentinel Lab для начинающих)
3 109 просмотров · 6 месяцев назад
CyberMax
1,13 тыс. подписчиков
3 109 просмотров · 6 месяцев назад
В этом видео я покажу, как создать лабораторию SIEM с использованием Microsoft Sentinel в Azure.
Это практический проект по кибербезопасности, в рамках которого мы:
Настроим рабочую область Log Analytics
Включим Microsoft Sentinel
Подключим журналы Azure AD (Entra ID)
Используем KQL-запросы для анализа активности входа в систему
Создадим правило обнаружения попыток взлома методом перебора паролей
Эта лаборатория идеально подходит для:
Начинающих в области кибербезопасности
IT-специалистов, переходящих в сферу безопасности
Всех, кто готовится к сертификации Security+, CySA+ или к работе в SOC (Центре оперативного реагирования на инциденты)
Используемые инструменты:
Microsoft Azure
Microsoft Sentinel
Рабочая область Log Analytics
Язык запросов Kusto (KQL)
Если вы пытаетесь начать карьеру в сфере кибербезопасности, подобные проекты имеют ключевое значение.
#кибербезопасность #azure #siem #microsoftsentinel #kql #аналитикбезопасности