StudyToCert

SC-200 / Lecciones · English

Microsoft Certified: Security Operations Analyst Associate SC-200

Automatización: reglas de automatización vs. playbooks de Logic Apps, desencadenadores, tareas de incidentes; watchlists, workbooks, UEBA y conectores de inteligencia de amenazas

Sentinel tiene dos capas de automatización. Las reglas de automatización (automation rules) son reglas ligeras e integradas que se ejecutan cuando se crean o actualizan incidentes o alertas. Pueden cambiar el estado, la severidad o el propietario, agregar etiquetas, agregar tareas de incidentes y ejecutar playbooks. Las reglas tienen un número de orden, una fecha de vencimiento opcional y condiciones como el nombre de la regla de análisis, la severidad, una etiqueta o una entidad. Son ideales para el triaje: asignar todos los incidentes de phishing al equipo de correo, subir la severidad cuando está involucrada una cuenta VIP o cerrar automáticamente incidentes conocidos como benignos.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 6 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia SC-200 gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio