Microsoft Security Operations Analyst Interactive LAB

  1. Home
  2. »
  3. CyberSecurity
  4. »
  5. Microsoft Security Operations Analyst Interactive LAB

Security Operations Analyst Associate của Microsoft là chứng chỉ dành cho các chuyên gia bảo mật, tập trung vào việc giảm thiểu rủi ro cho tổ chức bằng cách nhanh chóng khắc phục các cuộc tấn công đang diễn ra trong môi trường đám mây và tại chỗ.

Các chuyên gia bảo mật sẽ thực hiện các nhiệm vụ như phân loại, phản hồi sự cố, và quản lý rủi ro bằng cách sử dụng các công cụ như Microsoft Sentinel, Microsoft Defender for Cloud, và Microsoft 365 Defender XDR.

Chứng chỉ này yêu cầu kiến thức về các dịch vụ đám mây của Microsoft 365 và Azure, cũng như các hệ điều hành Windows, Linux,…. Đây là một chứng chỉ quan trọng giúp các chuyên gia bảo mật nâng cao kỹ năng và chuẩn bị tốt hơn cho các thách thức bảo mật hiện đại.

Để chuẩn bị kỹ hơn cho bài thi SC-200, bạn có thể tham khảo qua một số bài thực hành dạng tương tác của Microsoft dành riêng cho chứng chỉ này.

Truy cập link sau để truy cập LAB gồm tổng cộng 22 bài lab gồm:

  1. Khám phá Microsoft 365 Defender: Xem tại đây
  2. Triển khai Microsoft Defender for Endpoint: Xem tại đây
  3. Giảm thiểu các cuộc tấn công với Microsoft Defender for Endpoint: Xem tại đây
  4. Kích hoạt Microsoft Defender for Cloud: Xem tại đây
  5. Giảm thiểu các mối đe dọa sử dụng Microsoft Defender for Cloud: Xem tại đây
  6. Tạo các truy vấn cho Microsoft Sentinel sử dụng KQL: Xem tại đây
  7. Cấu hình môi trường Microsoft Sentinel: Xem tại đây
  8. Kết nối dữ liệu với Microsoft Sentinel: Xem tại đây
  9. Kết nối các thiết bị Windows với Microsoft Sentinel: Xem tại đây
  10. Kết nối các thiết bị Linux với Microsoft Sentinel: Xem tại đây
  11. Tạo các workbook: Xem tại đây
  12. Sử dụng các kho lưu trữ (repositories) trong Microsoft Sentinel: Xem tại đây
  13. Chỉnh sửa một Microsoft Security Rule: Xem tại đây
  14. Tạo một playbook: Xem tại đây
  15. Tạo một truy vấn theo lịch trình: Xem tại đây
  16. Khám phá phân tích hành vi thực thể: Xem tại đây
  17. Thực hiện tấn công giả lập: Xem tại đây
  18. Tạo các phát hiện: Xem tại đây
  19. Điều tra các sự cố: Xem tại đây
  20. Tạo các bộ phân tích cú pháp ASIM: Xem tại đây
  21. Thực hiện săn tìm mối đe dọa với Microsoft Sentinel: Xem tại đây
  22. Sẵn tìm các mối đe dọa sử dụng các notebook trên Microsoft Sentinel: Xem tại đây

Bài viết công nghệ: