Создавайте системы обнаружения и проводите расследования в Microsoft Sentinel | SC-200 | Эпизод 9
Microsoft Learn
0:00 / 0:00
Создавайте системы обнаружения и проводите расследования в Microsoft Sentinel | SC-200 | Эпизод 9
2 259 просмотров · 4 месяца назад
Microsoft Learn
136 тыс. подписчиков
2 259 просмотров · 4 месяца назад
Эпизод 9 из 10
Полную серию видеороликов можно посмотреть здесь: https://aka.ms/SC-200onYouTube
В этом видео показано, как создавать правила аналитики, автоматизировать реагирование на угрозы и проводить комплексные расследования в Microsoft Sentinel, предоставляя аналитикам по операциям безопасности навыки обнаружения ранее неизвестных угроз и быстрого устранения инцидентов. Видео охватывает восемь модулей, посвященных аналитике Sentinel, правилам автоматизации, сценариям действий, управлению инцидентами, поведенческой аналитике, нормализации данных с помощью ASIM-парсеров, а также методам запроса, визуализации и мониторинга данных безопасности. Учащиеся также изучают, как эффективно управлять контентом Sentinel, обеспечивая организованность и работоспособность обнаружений, рабочих книг и ресурсов автоматизации. Вместе эти возможности формируют практическую основу для создания высокоточных обнаружений и проведения эффективных, основанных на доказательствах расследований, соответствующих сертификации SC-200: Microsoft Security Operations Analyst.
Узнайте больше об этом курсе и сдайте сертификационный экзамен, чтобы проверить свои новые навыки: https://aka.ms/SC-200onLearn