Microsoft Sentinel — облачная система SIEM и SOAR от начала до конца | AZ-500
Автор: Network Intelligence
Загружено: 2026-06-18
Просмотров: 210
Описание:
Microsoft Sentinel — это облачная SIEM-система Azure со встроенной SOAR. Этот пошаговый курс охватывает весь процесс работы с реальным рабочим пространством управления безопасностью — сбор, обнаружение, расследование, поиск угроз и реагирование — на основе Log Analytics без необходимости управления инфраструктурой.
Что вы узнаете:
• Коннекторы данных — основа: нет данных — нет обнаружения
• Правила аналитики, преобразующие KQL-запросы в оповещения, сопоставленные с MITRE ATT&CK (плюс Fusion ML)
• Инциденты — группировка оповещений, сортировка и расследование одного инцидента от начала до конца
• Проактивный поиск угроз и SOAR с правилами автоматизации + сценарии Logic App
• Центр контента — установка комплексных решений обнаружения вместо создания с нуля
Это часть бесплатного практического курса Microsoft AZ-500 (Azure Security Engineer) — AZ-500 · Domain 4 · Manage Security Operations. Каждый модуль завершается лабораторной работой, которую вы можете выполнить в своем собственном клиенте Azure.
🔗 Ресурсы
• Инструментарий курса (с открытым исходным кодом): https://github.com/kkmookhey/humboldt
• Бесплатная платформа Shasta для облачной и ИИ-безопасности (с открытым исходным кодом): https://shasta.transilience.cloud/
• Transilience AI — агентный ИИ для обеспечения безопасности: https://www.transilience.ai
• Network Intelligence — сервисы кибербезопасности: https://www.networkintelligence.ai
#MicrosoftSentinel #SIEM #SOAR #AZ500 #AzureSecurity #ThreatHunting #CloudSecurity #CloudCertification #CyberSecurity #networkintelligence
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: