Использование списков наблюдения в Sentinel для обнаружения угроз
Оптимизируйте операции по обеспечению безопасности, изучив, как создавать, управлять и запрашивать списки наблюдения Sentinel для выявления ценных активов и угроз.
-
💬
ИИ инструктор
Задавайте вопросы по любому уроку — понятный ответ придёт мгновенно, в любой момент. -
🕐
Начните в любое время
Без расписаний и дедлайнов — учитесь в своём темпе, когда удобно. -
🌐
На русском языке
Уроки, задания и сертификат — всё полностью на вашем языке.
О курсе
В современных операциях по обеспечению безопасности быстрое определение важных целей, известных вредоносных IP-адресов или уволенных сотрудников имеет решающее значение для эффективного реагирования на угрозы. Списки наблюдения Sentinel позволяют аналитикам безопасности коррелировать внешние данные с событиями безопаcности без написания сложных запросов с жестким кодом. Этот текстовый курс поможет вам освоить основные понятия списков наблюдения Sentinel, от первоначальной настройки до продвинутой интеграции запросов. Вы узнаете, как оптимизировать рабочие процессы по обнаружению угроз, уменьшить усталость от оповещений и внедрить принципы нулевого доверия, поддерживая динамические списки критических активов. Что вы узнаете: Понимание основных концепций и сценариев использования списков наблюдения Sentinel; Создание и заполнение списков с использованием CSV-данных и внешних источников; Написание KQL-запросов для корреляции списков мониторинга с активными событиями безопасности; Настройка правил автоматизации и аналитических оповещений на основе данных списка мониторинга; Поддержание и обновление элементов списка с целью обеспечения безопа Применяйте схемы доступа с нулевым доверием, отслеживая привилегированные учетные записи и ценные активы. Вы начнете с ключевой терминологии и основных понятий, а затем перейдете к пошаговому созданию и методам запросов. С помощью четких письменных объяснений и практических фрагментов кода KQL вы узнаете, как интегрировать списки наблюдения в свои ежедневные рабочие процессы мониторинга безопасности. Этот курс предназначен для начинающих аналитиков по безопасности, системных администраторов и ИТ-специалистов, желающих улучшить свои возможности по обнаружению угроз. Не требуется предыдущего опыта работы с Sentinel, хотя полезно иметь базовое понимание концепций безопасности. Начните изучать списки обнаружения Sentinel уже сегодня, чтобы создавать более быстрые и эффективные рабочие процессы обнаруживания угроз.
Что вы получите
-
📜
Сертификат об окончании
Добавьте в профиль LinkedIn -
💬
Личный AI-наставник
Застрял на уроке? Спроси встроенного наставника о чём угодно, в любой момент. -
♾️
Пожизненный доступ
Возвращайтесь в любое время, без срока -
📱
Телефон или компьютер
Работает везде и на любом устройстве -
💸
Возврат в течение 14 дней
Без вопросов -
⚡
Кратко и по делу
3 ч практического материала
Отзывы
Отзывов пока нет — поделитесь своим первым.
Студенты также прошли
🔥 Хит
🎓 С сертификатом
Практическое руководство по соблюдению MLPS 2.0
Сертификат
Практика
13,99 €
→
🔥 Хит
🎓 С сертификатом
Основы инженерии кибербезопасности для сертификации
Сертификат
Практика
13,99 €
→
💼 Готовит к работе
🎓 С сертификатом
Практическое управление и руководство кибербезопасностью
Сертификат
Практика
13,99 €
→
🔥 Хит
🎓 С сертификатом
Тестирование веб-приложений на проникновение для начинающих: SQL injection и обнаружение уязвимостей
Сертификат
Практика
13,99 €
→
Часто спрашивают
Что нужно для прохождения курса? +
Только смартфон или компьютер с доступом в интернет. Никаких установок и оборудования.
Как оплатить? +
Банковской картой через Stripe. Данные карты обрабатывает Stripe — мы их не храним.
Можно ли вернуть деньги? +
Да — полный возврат в течение 14 дней, без вопросов.
Как долго будут доступны материалы? +
Навсегда. После покупки курс остаётся с вами — возвращайтесь в любое время.
Получу ли я сертификат? +
Да. По окончании выдаётся сертификат, который можно добавить в профиль LinkedIn.
Подходит для специалистов в
IT
Дизайн
Финансы
Маркетинг
Медицина
Образование
HoReCa
Производство