MOC SC-5001 – Configure SIEM security operations using Microsoft Sentinel
Descrizione corso
Frequentando il corso SC-5001 – Configure SIEM security operations using Microsoft Sentinel gli allievi iniziano a gestire le operazioni di sicurezza di Microsoft Sentinel configurando l’area di lavoro di Sentinel, collegando i servizi Microsoft e gli eventi di sicurezza di Windows a Microsoft Sentinel, configurando le regole di analisi di Microsoft Sentinel e rispondendo alle minacce con risposte automatiche.
Questo corso aiuta nella preparazione dell’assessment Configure SIEM security operations using Microsoft Sentinel.
Create and manage Microsoft Sentinel workspaces
Connect Microsoft services to Microsoft Sentinel
Connect Windows hosts to Microsoft Sentinel
Threat detection with Microsoft Sentinel analytics
Automation in Microsoft Sentinel
Configure SIEM security operations using Microsoft Sentinel
Connect Microsoft services to Microsoft Sentinel
Connect Windows hosts to Microsoft Sentinel
Threat detection with Microsoft Sentinel analytics
Automation in Microsoft Sentinel
Configure SIEM security operations using Microsoft Sentinel
Questo corso SC-5001 – Configure SIEM security operations using Microsoft Sentinel è indicato per analisti della sicurezza.
Al termine del corso SC-5001 – Configure SIEM security operations using Microsoft Sentinel gli allievi saranno in grado di:
- Creare e configurare uno spazio di lavoro Microsoft Sentinel
- Implementare una soluzione content hub Microsoft Sentinel
- Configurare le regole di analisi in Microsoft Sentinel
- Configurare l’automazione in Microsoft Sentinel
Per partecipare con profitto al corso SC-5001 – Configure SIEM security operations using Microsoft Sentinel è necessario avere:
- Conoscenza fondamentale di Microsoft Azure
- Conoscenza di base di Microsoft Sentinel
- Esperienza nell’utilizzo di Kusto Query Language (KQL) in Microsoft Sentinel
Lingua utilizzata nel corso/dal docente: Italiano
Il materiale didattico è in lingua Inglese
Il corso include:
- documentazione didattica accessibile via web, di durata illimitata;
- accesso al laboratorio didattico per 180 giorni;
- un attestato di frequenza inviato via e-mail una settimana dopo il termine del corso.