Módulo 1: Gerenciar um ambiente de operações de segurança

Ingerir dados na plataforma e no SIEM do Sentinel

O que cai na prova, segundo o roteiro oficial:

  • Selecionar conectores de dados conforme a fonte, incluindo logs e eventos de segurança do Windows
  • Coletar eventos de segurança do Windows via AMA, com regras de coleta de dados, e via WEF
  • Configurar Syslog e CEF via conectores AMA
  • Coletar logs de atividades do Azure com Azure Policy e configurações de diagnóstico
  • Ingerir indicadores de ameaça e criar tabelas de log personalizadas

Teste tudo grátis por 3 dias

Crie sua conta e tenha tudo liberado por 3 dias. Sem cartão e sem compromisso.

  • Todas as aulas de todas as certificações
  • A seleção de vídeos de cada tópico, na ordem certa
  • Resumos e questões comentadas
  • Revisão espaçada do que você errou
  • Simulados no formato da prova
Começar 3 dias grátis

Depois do teste, a primeira aula de cada curso continua grátis.