| Durata | 2 Giorni |
|---|---|
| Ruolo | Analyst, Cloud Architect, Security Engineer |
| Tecnologie | Microsoft 365, Security |
| Vendor | Microsoft |
€800.00
Descrizione corso
Questo corso offre una panoramica completa e pratica di Microsoft Sentinel, guidando i partecipanti nella configurazione dell’ambiente e nell’ingestione delle principali fonti dati. Verranno acquisite competenze fondamentali nell’uso di KQL per analizzare i log e comprendere gli incidenti. Il corso fornisce inoltre le basi per creare regole di analytics, effettuare attività di hunting e impostare automazioni per la risposta agli attacchi. Infine, vengono affrontati gli aspetti essenziali di governance e gestione dei costi, così da utilizzare Sentinel in modo efficace e sostenibile.
Requisiti
Prima di partecipare a questo corso, gli studenti dovrebbero avere una conoscenza di base sulle tecnologie di sicurezza e conformità di Microsoft. È consigliata una conoscenza di base dei concetti cloud e una minima familiarità con il portale Azure.
Modulo 1 — Introduzione al SIEM & a Microsoft Sentinel
Modulo 2 — Ingestione Dati & Data Connectors
Modulo 3 — Kusto Query Language (KQL)
Modulo 4 — Detection Engineering (Analytics)
Modulo 5 — Incident Response & Investigation
Modulo 6 — Automations (SOAR)
EDU.Labs by Computer Gross
Via del Pino 1 - 50053 Empoli (FI) - Italia - P. I. 04801490485 - C.F. 02500250168
[email protected] | 0571 997787