Formation recommandée pour SIEM et XDR à partir du portail Azure

Cet article répertorie les modules de formation recommandés pour l’utilisation de Microsoft Sentinel avec Microsoft Defender XDR et Microsoft Defender pour cloud, une solution XDR pour la confiance zéro.

Le contenu de formation ne couvre pas actuellement les scénarios dans lesquels Microsoft Sentinel est intégré au portail Defender.

Couverture des fonctionnalités

Explorer les solutions de sécurité dans Microsoft Defender XDR

Formation Explorer les solutions de sécurité dans Microsoft Defender XDR
Ce module présente plusieurs fonctionnalités dans Microsoft 365 qui aident à protéger votre organisation contre les cybermenaces, détecter lorsqu’un utilisateur ou un ordinateur est compromis et surveiller votre organisation pour détecter les activités suspectes.

Présentation de Microsoft Sentinel

Formation Présentation de Microsoft Sentinel
Découvrez comment Microsoft Sentinel vous permet de commencer à obtenir des insights de sécurité précieux à partir de vos données cloud et locales rapidement.

Déploiement

Activer et gérer Microsoft Defender pour le cloud

Formation Activer et gérer Microsoft Defender pour cloud
Utilisez Microsoft Defender pour le cloud pour renforcer la posture de sécurité et protéger les charges de travail contre les menaces modernes.

Connectez Microsoft Defender XDR à Microsoft Sentinel

Formation Connecter Microsoft Defender XDR à Microsoft Sentinel
En savoir plus sur les options de configuration et les données fournies par les connecteurs Microsoft Sentinel pour Microsoft Defender XDR

Configurer votre environnement Microsoft Sentinel

Formation Configurer votre environnement Microsoft Sentinel
Prise en main de Microsoft Sentinel en configurant l’espace de travail Microsoft Sentinel.

Créer et gérer des espaces de travail Microsoft Sentinel

Formation Créer et gérer des espaces de travail Microsoft Sentinel
En savoir plus sur l’architecture des espaces de travail Microsoft Sentinel pour vous assurer que vous configurez votre système selon les exigences en matière d’opérations de sécurité de votre organisation.

Connecter des données à Microsoft Sentinel à l’aide de connecteurs de données

Formation Connecter des données à Microsoft Sentinel à l’aide de connecteurs de données
La principale approche pour connecter des données de journal consiste à utiliser les connecteurs de données fournis par Microsoft Sentinel. Ce module fournit une vue d’ensemble des connecteurs de données disponibles.

Connectez les journaux à Microsoft Sentinel

Formation Connecter les journaux à Microsoft Sentinel
Connectez des données à l’échelle du cloud sur l’ensemble des utilisateurs, des appareils, des applications et des infrastructures, localement et dans plusieurs clouds, à Microsoft Sentinel.

Détection de menaces

Identifier les menaces avec l’analytique comportementale

Formation Identifier les menaces avec l’analytique comportementale
L’approche principale pour connecter des données de journal consiste à utiliser les connecteurs de données fournis par Microsoft Sentinel. Ce module fournit une vue d’ensemble des connecteurs de données disponibles.