StudyToCert

SC-200 / Lecciones · English

Microsoft Certified: Security Operations Analyst Associate SC-200

Incidentes de Sentinel: gráfico de investigación, páginas de entidad e información de UEBA, ejecución de playbooks bajo demanda, tareas de incidentes, cierre con la clasificación correcta

Un incidente de Sentinel agrupa las alertas de las reglas de análisis junto con sus entidades mapeadas. En el portal de Azure trabajas los incidentes desde la página Incidents; en el portal de Defender, los incidentes de Sentinel aparecen en la misma cola unificada que los incidentes de Defender XDR. Los pasos siguen la misma idea: asignar, investigar, responder, documentar y cerrar.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 6 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia SC-200 gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio