StudyToCert

SC-200 / Lecciones · English

Microsoft Certified: Security Operations Analyst Associate SC-200

Conectores de datos y soluciones de Content hub; Windows Security Events y CEF/Syslog mediante Azure Monitor Agent y reglas de recopilación de datos (DCR); la Logs Ingestion API para fuentes personalizadas

Un SIEM es tan bueno como los datos que recibe. En Sentinel, los conectores de datos (data connectors) traen registros de servicios de Microsoft, otras nubes, firewalls, servidores y aplicaciones de software como servicio a las tablas del espacio de trabajo. Los conectores se entregan mediante Content hub, un catálogo de soluciones. Una solución es un paquete que puede incluir conectores, reglas de análisis, workbooks, consultas de hunting, parsers y playbooks para un producto o escenario. Instalas la solución, luego abres la página de su conector y sigues los pasos de configuración.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 5 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia SC-200 gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio