Исследование угроз с помощью Defender XDR и аудита Purview
Узнайте, как отслеживать, анализировать и расследовать угрозы безопасности с помощью журналов аудита Defender XDR и Purview Standard для защиты цифровых активов вашей организации.
-
💬
ИИ инструктор
Задавайте вопросы по любому уроку — понятный ответ придёт мгновенно, в любой момент. -
🕐
Начните в любое время
Без расписаний и дедлайнов — учитесь в своём темпе, когда удобно. -
🌐
На русском языке
Уроки, задания и сертификат — всё полностью на вашем языке.
О курсе
При возникновении инцидента в области безопасности скорость и точность отслеживания следов злоумышленника имеют решающее значение. Понимание того, как просматривать и анализировать журналы аудита, является ключом к выявлению взломанных учетных записей, утечки данных и несанкционированных изменений в системе. Этот курс предоставит вам основные навыки для проведения расследований угроз с использованием Defender XDR и Purview Standard. Вы узнаете, как систематически искать записи аудита, восстанавливать события безопасности и превращать необработанные данные журнала в полезную информацию об угрозах. Вы узнаете: основные концепции аудита и как они поддерживают современную безопасность с нулевым доверием; настройка и управление политиками аудиторского журнала в Defender XDR и Purview; поиск в универсальном журнале аудитов Purview (UAL) для отслеживания подозрительных действий пользователей и администраторов; анализ данных журнала для выявления индикаторов Исследуйте угрозы электронной почты, документов и облачных приложений с помощью структурированных запросов поиска. Практикуйте интерпретацию аудиторских записей для реконструкции хронологии инцидента в области безопасности. Этот курс начинается с основных терминов безопасности и основ аудита, а затем знакомит с стратегиями поиска, методами анализа журналов и практическими сценариями реконструкции инцидентов. Этот курс предназначен для начинающих аналитиков по безопасности, ИТ-администраторов и специалистов по соблюдению требований, и не требует предыдущего опыта работы с охотой за угрозами. Начните читать сегодня, чтобы развить свои навыки расследования угроз и защитить инфраструктуру своей организации.
Что вы получите
-
📜
Сертификат об окончании
Добавьте в профиль LinkedIn -
💬
Личный AI-наставник
Застрял на уроке? Спроси встроенного наставника о чём угодно, в любой момент. -
♾️
Пожизненный доступ
Возвращайтесь в любое время, без срока -
📱
Телефон или компьютер
Работает везде и на любом устройстве -
💸
Возврат в течение 14 дней
Без вопросов -
⚡
Кратко и по делу
2 ч 48 мин практического материала
Отзывы
Отзывов пока нет — поделитесь своим первым.
Студенты также прошли
🔥 Хит
🎓 С сертификатом
Практическое руководство по соблюдению MLPS 2.0
Сертификат
Практика
5 400 ֏
→
🔥 Хит
🎓 С сертификатом
Основы инженерии кибербезопасности для сертификации
Сертификат
Практика
5 400 ֏
→
💼 Готовит к работе
🎓 С сертификатом
Практическое управление и руководство кибербезопасностью
Сертификат
Практика
5 400 ֏
→
🔥 Хит
🎓 С сертификатом
Тестирование веб-приложений на проникновение для начинающих: SQL injection и обнаружение уязвимостей
Сертификат
Практика
5 400 ֏
→
Часто спрашивают
Что нужно для прохождения курса? +
Только смартфон или компьютер с доступом в интернет. Никаких установок и оборудования.
Как оплатить? +
Банковской картой через Stripe. Данные карты обрабатывает Stripe — мы их не храним.
Можно ли вернуть деньги? +
Да — полный возврат в течение 14 дней, без вопросов.
Как долго будут доступны материалы? +
Навсегда. После покупки курс остаётся с вами — возвращайтесь в любое время.
Получу ли я сертификат? +
Да. По окончании выдаётся сертификат, который можно добавить в профиль LinkedIn.
Подходит для специалистов в
IT
Дизайн
Финансы
Маркетинг
Медицина
Образование
HoReCa
Производство