Un incidente de Sentinel agrupa las alertas de las reglas de análisis junto con sus entidades mapeadas. En el portal de Azure trabajas los incidentes desde la página Incidents; en el portal de Defender, los incidentes de Sentinel aparecen en la misma cola unificada que los incidentes de Defender XDR. Los pasos siguen la misma idea: asignar, investigar, responder, documentar y cerrar.
Cuenta gratis
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 6 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.