Come è strutturato questo percorso

Moduli allineati ai domini ufficiali dell’esame SC-200:

  1. Automazione di Defender XDR e Sentinel — Notifiche, tuning degli alert, ASR, automated investigation, attack disruption, automation rule e playbook.
  2. La piattaforma Microsoft Sentinel — Ruoli, retention e tier dei dati, workbook, SOC optimization e ingestion.
  3. Costruire le detection — Custom detection rule in Defender XDR, analytics rule in Sentinel, MITRE ATT&CK e anomalie.
  4. Rispondere agli incident — Quale workload possiede quale segnale, indagine su endpoint, identità, mail e cloud, e gestione del caso.
  5. Threat hunting — KQL, scelta della tabella, hunting query contro analytics rule, data lake e notebook.

Ogni modulo ha più unità di lettura brevi. Alla fine puoi passare alla simulazione esame con il banco domande completo.