StudyToCert

SC-200 / Lecciones · English

Microsoft Certified: Security Operations Analyst Associate SC-200

Reglas de detección personalizadas en advanced hunting de Defender XDR; cobertura de MITRE ATT&CK de tus reglas

Advanced hunting en el portal de Defender te permite consultar hasta 30 días de datos sin procesar de Defender XDR con KQL y, cuando Sentinel está incorporado, también las tablas de Sentinel. Una regla de detección personalizada (custom detection rule) es una consulta de advanced hunting guardada que se ejecuta de forma programada y genera alertas, y opcionalmente toma acciones de respuesta, siempre que devuelve resultados. Es la contraparte en Defender XDR de una regla de análisis programada de Sentinel.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 4 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia SC-200 gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio