StudyToCert

SC-200 / Lecciones · English

Microsoft Certified: Security Operations Analyst Associate SC-200

Sensores de Defender for Identity en controladores de dominio y servidores AD FS/AD CS; Safe Links y Safe Attachments de Defender for Office 365

Microsoft Defender for Identity (MDI) vigila el Active Directory (AD) local para detectar ataques como reconocimiento, robo de credenciales, movimiento lateral y dominio del dominio (domain dominance). Necesita ver el tráfico de autenticación y de directorio, así que depende de sensores instalados en los servidores que manejan la identidad: todos los controladores de dominio, además de los servidores de Active Directory Federation Services (AD FS), de Active Directory Certificate Services (AD CS) y de Microsoft Entra Connect. Si falta aunque sea un controlador de dominio, se crea un punto ciego, porque las solicitudes Kerberos de un atacante pueden ir al que no está monitoreado.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 4 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia SC-200 gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio