Sentinel for Beginners
by Microsoft
Due giorni da remoto su Microsoft Sentinel, dalla configurazione dell'ambiente all'ingestione delle fonti dati fino alle regole di analisi e alle automazioni di risposta. Ampio spazio al linguaggio KQL per interrogare i log e leggere gli incidenti, con attenzione a governance e controllo dei costi. Richiede basi di sicurezza Microsoft e minima familiarità con il portale Azure. Il programma è curato da Microsoft ed erogato tramite EDU.Labs, centro di competenza di Computer Gross.
Destinatari
Cosa imparerai
- Architettura SIEM e SOAR, workspace e ruoli minimi
- Connettori dati, modalità di ingestione, costi e retention
- Kusto Query Language per l'analisi dei log
- Regole di analytics, hunting e automazioni di risposta
Come ti supportiamo
- Orientamento per individuare il percorso formativo ideale
- Gestione completa: dall'iscrizione alla logistica, pensiamo a tutto noi
- Affiancamento dopo il corso per integrare le nuove competenze nel lavoro quotidiano
- Percorsi su misura per team aziendali, in sede o da remoto