StudyToCert

SC-200 / Lecciones · English

Microsoft Certified: Security Operations Analyst Associate SC-200

Cola de incidentes del portal de Defender: triaje, asignación, historia del ataque, correlación de alertas, vinculación de alertas y combinación de incidentes, clasificación y determinación

Una alerta es una sola detección. Un incidente es un conjunto de alertas relacionadas y la evidencia detrás de ellas que, juntas, cuentan la historia de un ataque. Defender XDR correlaciona automáticamente en incidentes las alertas de endpoints, identidad, correo, aplicaciones en la nube y, con Sentinel incorporado, fuentes del SIEM, con base en entidades compartidas como el mismo usuario, dispositivo, archivo o dirección IP, y en la cercanía en el tiempo. Trabajar a nivel de incidente ahorra tiempo y muestra todo el ataque en lugar de fragmentos.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 5 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia SC-200 gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio