StudyToCert

SC-200 / Lecciones · English

Microsoft Certified: Security Operations Analyst Associate SC-200

Esquema de advanced hunting: DeviceProcessEvents, DeviceNetworkEvents, DeviceLogonEvents, EmailEvents, EmailUrlInfo, IdentityLogonEvents, CloudAppEvents, AlertInfo y AlertEvidence

Advanced hunting en el portal de Defender expone los datos de Defender XDR como tablas agrupadas por fuente. Saber qué tabla contiene qué tipo de evento, y cómo se vinculan las tablas, es la diferencia entre una búsqueda rápida y una frustrante. La referencia del esquema en el portal lista todas las columnas; aquí están las tablas en las que se enfoca el SC-200.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 6 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia SC-200 gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio