Configurar o Defender XDR e o Defender para Ponto de Extremidade

Wellington Agápto, Aula para a certificação SC-200: recursos avançados do Defender para Ponto de Extremidade. 11 minVer no YouTube

O que cai na prova

  • Configurar notificações por e-mail e de alertas no Defender XDR, incluindo ajuste, supressão e correlação
  • Configurar recursos avançados, regras, coleta de dados personalizada e políticas de segurança (regras ASR) no Defender para Ponto de Extremidade
  • Gerenciar a investigação e resposta automatizadas e a interrupção automática de ataques
  • Configurar grupos de dispositivos, permissões e níveis de automação

Resumo da aula

Defender XDR
Junta os alertas do Defender para Ponto de Extremidade, Office 365, Identidade e Aplicativos de Nuvem e os correlaciona em incidentes. Notificações por e-mail avisam sobre incidentes, ações e análises de ameaças. O ajuste de alertas oculta ou resolve alertas inofensivos que se repetem.
Recursos avançados
No Defender para Ponto de Extremidade: proteção contra adulteração, EDR em modo de bloqueio, resposta em tempo real, indicadores personalizados de rede e de arquivo, resolução automática de alertas e filtragem de conteúdo web.
Regras ASR
Regras de redução da superfície de ataque bloqueiam comportamentos de risco, como o Office criar processos filhos ou roubo de credenciais do LSASS. Comece em auditoria e depois passe para bloqueio.
AIR e interrupção
A investigação e resposta automatizadas analisam alertas e aplicam correções conforme o nível de automação do grupo de dispositivos (completo, semi ou nenhum). A interrupção automática de ataques contém usuários e dispositivos em ataques de alta confiança, como ransomware e comprometimento de e-mail.
Grupos de dispositivos
Organizam os dispositivos por critérios como nome, domínio ou marca. Cada grupo tem nível de automação e define quais analistas podem agir nele.