Перейти к содержимому

Создание SIEM-системы в Azure (учебное пособие по Microsoft Sentinel Lab для начинающих)

CyberMax

0:00 / 0:00

Создание SIEM-системы в Azure (учебное пособие по Microsoft Sentinel Lab для начинающих)

3 109 просмотров · 6 месяцев назад
CyberMax
1,13 тыс. подписчиков
3 109 просмотров · 6 месяцев назад
В этом видео я покажу, как создать лабораторию SIEM с использованием Microsoft Sentinel в Azure. Это практический проект по кибербезопасности, в рамках которого мы: Настроим рабочую область Log Analytics Включим Microsoft Sentinel Подключим журналы Azure AD (Entra ID) Используем KQL-запросы для анализа активности входа в систему Создадим правило обнаружения попыток взлома методом перебора паролей Эта лаборатория идеально подходит для: Начинающих в области кибербезопасности IT-специалистов, переходящих в сферу безопасности Всех, кто готовится к сертификации Security+, CySA+ или к работе в SOC (Центре оперативного реагирования на инциденты) Используемые инструменты: Microsoft Azure Microsoft Sentinel Рабочая область Log Analytics Язык запросов Kusto (KQL) Если вы пытаетесь начать карьеру в сфере кибербезопасности, подобные проекты имеют ключевое значение. #кибербезопасность #azure #siem #microsoftsentinel #kql #аналитикбезопасности