Come è strutturato questo percorso
Moduli allineati ai domini ufficiali dell’esame SC-200:
- Automazione di Defender XDR e Sentinel — Notifiche, tuning degli alert, ASR, automated investigation, attack disruption, automation rule e playbook.
- La piattaforma Microsoft Sentinel — Ruoli, retention e tier dei dati, workbook, SOC optimization e ingestion.
- Costruire le detection — Custom detection rule in Defender XDR, analytics rule in Sentinel, MITRE ATT&CK e anomalie.
- Rispondere agli incident — Quale workload possiede quale segnale, indagine su endpoint, identità, mail e cloud, e gestione del caso.
- Threat hunting — KQL, scelta della tabella, hunting query contro analytics rule, data lake e notebook.
Ogni modulo ha più unità di lettura brevi. Alla fine puoi passare alla simulazione esame con il banco domande completo.