Aprenda a investigar y buscar amenazas, y a responder a ellas, mediante Microsoft Sentinel, Microsoft Defender XDR y Microsoft Defender for Cloud. En este curso aprenderá a mitigar ciberamenazas mediante estas tecnologías. En concreto, configurará y usará Microsoft Sentinel, así como el lenguaje de consulta Kusto (KQL), para realizar la detección, el análisis y la generación de informes. El curso se diseñó para personas que desempeñan un rol de trabajo de operaciones de seguridad y ayuda a los alumnos a prepararse para el examen SC-200: Microsoft Security Operations Analyst.
¿Por qué hacer el curso?
Vivimos en una era en la que las amenazas cibernéticas evolucionan constantemente, y las organizaciones necesitan profesionales capaces de actuar con rapidez, detectar ataques y responder de forma eficaz. Este curso te prepara para asumir ese rol, brindándote las habilidades necesarias para proteger los activos y operaciones de una empresa en entornos híbridos y multinube.
Además, completar esta formación te capacita para obtener la certificación Microsoft Certified: Security Operations Analyst Associate, una credencial reconocida que puede impulsar tu carrera profesional en ciberseguridad.
¿Para qué sirve esta formación?
Este curso intensivo de cuatro días se centra en el diseño, implementación y gestión de soluciones de operaciones de seguridad utilizando herramientas de Microsoft. Aborda áreas clave como:
- Microsoft Sentinel: implementación, configuración y uso para detección de amenazas, investigación y respuesta.
- Microsoft Defender XDR: uso de Defender for Endpoint, Defender for Office 365, Defender for Identity y Defender for Cloud Apps para proteger entornos de trabajo.
- Microsoft Defender for Cloud: configuración de directivas de seguridad y remediación de alertas en infraestructuras cloud.
- Kusto Query Language (KQL): creación de consultas y detección personalizada de amenazas.
A través de sesiones teóricas y prácticas, el curso permite a los participantes dominar las herramientas clave de Microsoft para operaciones de seguridad modernas.
¿A quién va dirigido?
El rol Analista de operaciones de seguridad de Microsoft colabora con las partes interesadas de la organización para proteger los sistemas de tecnología de la información de la organización. Su objetivo es reducir los riesgos de la organización mediante la corrección rápida de ataques activos en el entorno, el asesoramiento sobre mejoras de los procedimientos de protección contra amenazas y la comunicación de las infracciones de directivas de la organización a las partes interesadas pertinentes. Entre sus responsabilidades están la administración y la supervisión de amenazas y la respuesta a estas mediante diferentes soluciones de seguridad en el entorno. El rol se ocupa principalmente de investigar y detectar amenazas, así como de responder a ellas, mediante Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Cloud y productos de seguridad de terceros. Dado que el analista de operaciones de seguridad es quien va a hacer uso de los resultados operativos de estas herramientas, también es una parte interesada fundamental en la configuración e implementación de estas tecnologías.
Salidas profesionales
Este curso está dirigido a profesionales que quieran especializarse o avanzar en el ámbito de las operaciones de seguridad. Al completar la formación y obtener la certificación correspondiente, podrás optar a roles como:
- Security Operations Analyst (SOC Analyst)
- Especialista en respuesta ante incidentes
- Consultor de seguridad en entornos híbridos y multinube
- Especialista en Microsoft Sentinel y Microsoft Defender
- Administrador de operaciones de seguridad
Estos perfiles son cada vez más demandados en sectores estratégicos, empresas multinacionales y entornos donde la seguridad de la información es prioritaria.