Pregătiți-vă pentru examenul Microsoft SC-200 și demonstrați-vă măiestria practică a competențelor și cunoștințelor necesare pentru a colabora cu părțile interesate în vederea securizării sistemelor IT și a remedierii rapide a atacurilor active. Concepută pentru analiștii de operațiuni de securitate Microsoft, această carte de referință pentru examen pune accentul pe gândirea critică și capacitatea de luare a deciziilor necesare pentru a obține certificarea Microsoft Certified Associate.
Concentrați-vă asupra competențelor de monitorizare, identificare, investigare și răspuns la amenințări în medii cloud și locale, folosind: Microsoft Defender XDR, Security Copilot, Microsoft Sentinel și protecțiile pentru sarcinile de lucru din Microsoft Defender for Cloud.
Acest ghid de referință pentru examenul Microsoft își organizează conținutul în funcție de obiectivele examenului, include scenarii strategice de tip „ce-ar fi dacă?” pentru a vă provoca și presupune că aveți experiență în gestionarea, monitorizarea și/sau răspunsul la amenințări în medii Microsoft 365.
Examenul SC-200 evaluează cunoștințele necesare pentru detectarea, investigarea și remedierea amenințărilor de securitate în medii cloud și locale. Acesta le oferă analiștilor de operațiuni de securitate competențele necesare pentru a gestiona și opera un SOC modern folosind Microsoft Defender XDR, Microsoft Sentinel, Microsoft Defender for Cloud și Security Copilot; pentru a configura și gestiona un mediu de operațiuni de securitate prin proiectarea spațiilor de lucru Sentinel, optimizarea surselor de date, gestionarea activelor prin Defender Vulnerability Management și Exposure Management și configurarea automatizării și a întreruperii atacurilor; pentru a configura protecții și mecanisme de detectare în soluțiile Defender; pentru a evalua capacitățile de răspuns la incidente, inclusiv investigarea și remedierea amenințărilor precum ransomware-ul, compromiterea e-mailului, identitățile compromise, riscurile interne și atacurile asupra sarcinilor de lucru din cloud, folosind instrumente de investigare, cronologii ale dispozitivelor, răspuns în timp real, manuale de proceduri și automatizare, precum și Security Copilot pentru investigații și analize ghidate; și pentru a utiliza KQL în vânătoarea proactivă de amenințări, interpretarea analizelor privind amenințările și a acoperirii MITRE ATT&CK, gestionarea indicatorilor de amenințare și vizualizarea datelor de securitate, reducând continuu riscurile organizației.
Despre certificarea Microsoft: Promovarea acestui examen îndeplinește cerințele pentru obținerea certificării Microsoft Certified: Security Operations Analyst Associate și demonstrează că puteți colabora cu părțile interesate din organizație pentru a reduce riscurile acesteia, a oferi recomandări privind îmbunătățirea protecției împotriva amenințărilor și a aborda încălcările politicilor organizaționale.
Producător
- Editor
- Addison Wesley
- Tip
- Științe ale mediului, Tehnologie, Calculatoare - Informatică
- Limba
- Engleză
- Subtitlu
- -
- Copertă
- Moale
- Număr de pagini
- -
- Data de lansare
- -
- Data de publicare
- -
- Dimensiuni
- -
- ISBN-13
- 9780135590782
Informații importante
Specificațiile sunt colectate de pe site-urile oficiale ale producătorilor. Te rugăm să verifici specificațiile înainte de a finaliza comanda. În cazul în care întâmpini probleme, raportează aici.