Scopri come indagare, rispondere e ricercare le minacce utilizzando Microsoft Sentinel, Microsoft Defender for Cloud e Microsoft 365 Defender. In questo corso imparerai come mitigare le minacce informatiche utilizzando queste tecnologie. Nello specifico, configurerai e utilizzerai Microsoft Sentinel, nonché utilizzerai Kusto Query Language (KQL) per eseguire rilevamento, analisi e reporting.
Il corso è stato progettato per le persone che lavorano in un ruolo lavorativo di operazioni di sicurezza e aiuta gli studenti a prepararsi per l'esame SC-200: Microsoft Security Operations Analyst.
Prerequisiti
Conoscenza di base di Microsoft 365
Comprensione fondamentale dei prodotti Microsoft per sicurezza, conformità e identità
Conoscenza intermedia di Windows 10
Familiarità con i servizi di Azure, in particolare il database SQL di Azure e Archiviazione di Azure
Familiarità con le macchine virtuali di Azure e le reti virtuali
Comprensione di base dei concetti di scripting