学習内容
|
1. Microsoft Defender XDR を使用して脅威を軽減する
- Microsoft Defender XDR による脅威保護の概要
- Microsoft Defender XDR を使ってインシデントを軽減する
- Microsoft Defender XDR で Defender for Office 365 を使用してリスクを修復する
- Microsoft Defender XDR の Microsoft Defender for Identity
- Entra ID Protection を使用して ID を保護する
- Microsoft Defender XDR の Defender for Cloud Apps
2. Microsoft Purview を使用して脅威を軽減する
- Microsoft Purview コンプライアンス ソリューション
- Microsoft Purview データ損失防止 (DLP) ポリシーによって特定された侵害されたエンティティを調査して修復する
- Microsoft Purview ポリシーによって特定されたインサイダー リスクの脅威を調査して修復する
- Microsoft Purview でコンテンツ検索を使用して脅威を調査する
- Microsoft Purview 監査 (Standard) を使用して脅威を調査する
- Microsoft Purview 監査 (Premium) を使用して脅威を調査する
3. Microsoft Defender for Endpoint を使用して脅威を軽減する
- Microsoft Defender for Endpoint を使用して脅威から保護する
- Microsoft Defender for Endpoint 環境をデプロイする
- Windows のセキュリティ拡張機能を実装する
- デバイスの調査を実行する
- デバイスでアクションを実行する
- 証拠とエンティティの調査を実行する
- 自動化を構成して管理する
- アラートと検出用に構成する
- 脅威と脆弱性の管理を利用する
4. Microsoft Defender for Cloud を使用して脅威を軽減する
- Microsoft Defender for Cloud を使用してクラウド ワークロード保護を計画する
- Azure アセットを Microsoft Defender for Cloud に接続する
- Azure 以外のアセットを Microsoft Defender for Cloud に接続する
- クラウド セキュリティ態勢管理を管理する
- Microsoft Defender for Cloud でのワークロード保護
- Microsoft Defender for Cloud を使用してセキュリティ アラートを修復する
5. Kusto 照会言語 (KQL) を使用して Microsoft Sentinel のクエリを作成する
- Microsoft Sentinel の KQL ステートメントの構築
- KQL を使用してクエリ結果を分析する
- KQL を使用して複数のテーブル用のステートメントを作成する
- KQL を使用して Azure Sentinel でデータを操作する
6. Microsoft Sentinel 環境を構成する
- Microsoft Sentinel の概要
- Microsoft Sentinel ワークスペースを作成および管理する
- Microsoft Sentinel のクエリ ログ
- Microsoft Sentinel でウォッチリストを使用する
- Microsoft Sentinel の脅威インテリジェンスを利用する
7. ログを Microsoft Sentinel に接続する
- Microsoft Sentinel でのコンテンツのン管理
- データ コネクタを使用して Microsoft Sentinel にデータを接続する
- Microsoft サービスを Microsoft Sentinel に接続する
- Microsoft Defender XDR を Microsoft Sentinel に接続する
- Windows ホストを Microsoft Sentinel に接続する
- Microsoft Sentinel に Common Event Format のログを接続する
- Microsoft Sentinel に syslog データ ソースを接続する
- 脅威インジケーターを Microsoft Sentinel に接続する
8. Microsoft Sentinel を使用して検出を作成し、調査を実行する
- Microsoft Azure Sentinel の分析を使用した脅威検出
- Microsoft Sentinel でのオートメーション
- Microsoft Sentinel プレイブックを使用した脅威対処
- Microsoft Sentinel でのセキュリティ インシデント管理
- Microsoft Sentinel でのエンティティの行動分析
- Microsoft Sentinel でのデータの正規化
- Microsoft Sentinel でのデータのクエリ、視覚化、監視
9. Microsoft Sentinel で脅威ハンティングを実行する
- Microsoft Sentinel の脅威ハンティングの概念について説明する
- Microsoft Azure Sentinel による脅威のハンティング
- Microsoft Sentinel で検索ジョブを使用する
- 省略可能 – Microsoft Sentinel でノートブックを使用して脅威を追求する
|