Visão Geral
O curso Microsoft Sentinel Fundamentals apresenta os conceitos, recursos e funcionalidades da plataforma Microsoft Sentinel, capacitando os participantes a implementar, configurar e operar uma solução SIEM (Security Information and Event Management) e SOAR (Security Orchestration, Automation and Response) baseada em nuvem. O treinamento aborda a coleta, correlação, detecção, investigação e resposta a incidentes de segurança, utilizando os recursos nativos do Microsoft Sentinel para monitoramento contínuo e operações de segurança modernas.
Ao longo do curso, os participantes aprenderão a integrar diversas fontes de dados, criar regras de detecção, investigar incidentes, realizar atividades de Threat Hunting e automatizar processos de resposta utilizando Playbooks.
Objetivo
Após realizar este curso Microsoft Sentinel Fundamentals, você será capaz de:
- Compreender a arquitetura e os componentes do Microsoft Sentinel
- Configurar ambientes de monitoramento utilizando Log Analytics Workspace
- Implementar conectores para ingestão de dados
- Configurar Data Collection Rules
- Desenvolver dashboards utilizando Workbooks
- Criar Analytics Rules para detecção de ameaças
- Investigar incidentes de segurança
- Utilizar recursos de Threat Intelligence
- Realizar atividades de Threat Hunting
- Automatizar processos utilizando Playbooks
- Operar ambientes SIEM e SOAR em nível operacional
Publico Alvo
- Analistas SOC
- Analistas de Segurança da Informação
- Analistas de Cyber Security
- Administradores Microsoft Security
- Administradores Azure
- Especialistas em Resposta a Incidentes
- Profissionais de Monitoramento de Segurança
- Equipes Blue Team
- Arquitetos de Segurança
Pre-Requisitos
- Conhecimentos básicos de Segurança da Informação
- Conceitos de redes TCP/IP
- Conhecimentos básicos de Microsoft Azure
- Familiaridade com logs e monitoramento de eventos
- Noções de operações de SOC serão um diferencial
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico
Module 1: Introduction to Microsoft Sentinel
- SIEM and SOAR Concepts
- Microsoft Sentinel Overview
- Sentinel Service Architecture
- Security Operations Center Fundamentals
- Cloud-Native Security Monitoring
- Licensing and Cost Considerations
Module 2: Microsoft Sentinel Architecture
- Core Components
- Data Flow Architecture
- Security Monitoring Architecture
- Multi-Tenant Environments
- Access Control and Permissions
- Best Practices for Deployment
Module 3: Log Analytics Workspace
- Workspace Fundamentals
- Data Storage Architecture
- Data Retention Policies
- Querying Security Data
- Monitoring Workspace Performance
- Cost Optimization Techniques
Module 4: Data Connectors
- Data Ingestion Fundamentals
- Microsoft Native Connectors
- Azure Data Sources
- Microsoft 365 Integration
- Third-Party Data Sources
- Connector Monitoring and Validation
Module 5: Data Collection Rules
- Data Collection Architecture
- Data Collection Rule Configuration
- Filtering and Transformation
- Data Routing
- Optimization Strategies
- Monitoring Data Collection
Module 6: Workbooks and Visualization
- Workbook Architecture
- Dashboard Development
- Interactive Reports
- Security Metrics Visualization
- Operational Dashboards
- Executive Reporting
Module 7: Analytics Rules
- Detection Engineering Fundamentals
- Scheduled Analytics Rules
- Near Real-Time Rules
- Alert Generation
- Rule Testing and Validation
- Detection Tuning
Module 8: Incident Management
- Incident Lifecycle
- Alert Correlation
- Incident Classification
- Incident Prioritization
- Ownership and Escalation
- Incident Closure Procedures
Module 9: Investigation Techniques
- Investigation Methodology
- Entity Analysis
- Investigation Graph
- Timeline Analysis
- Event Correlation
- Root Cause Analysis
Module 10: Threat Intelligence
- Threat Intelligence Fundamentals
- IOC Management
- Threat Feeds Integration
- Threat Enrichment
- Intelligence-Based Detection
- Threat Intelligence Workflows
Module 11: Threat Hunting
- Hunting Methodologies
- Hunting Queries
- Behavioral Analysis
- IOC-Based Hunting
- Threat Discovery Techniques
- Threat Validation Procedures
Module 12: Playbooks and Security Automation
- SOAR Fundamentals
- Azure Logic Apps Integration
- Playbook Development
- Automated Investigation
- Automated Response Actions
- Security Orchestration Best Practices
Laboratórios Práticos
- Implantação e configuração do Microsoft Sentinel
- Criação e administração de Log Analytics Workspace
- Configuração de Data Connectors Microsoft e terceiros
- Implementação de Data Collection Rules
- Construção de Workbooks para monitoramento de segurança
- Desenvolvimento de Analytics Rules
- Investigação de incidentes utilizando Investigation Graph
- Enriquecimento de eventos com Threat Intelligence
- Execução de atividades de Threat Hunting
- Criação de Playbooks utilizando Azure Logic Apps
- Automatização de processos de resposta a incidentes
- Integração com Microsoft Defender XDR
TENHO INTERESSE