Entender investigações de segurança de dados

Intermediário
Administrador
Profissional de risco
Microsoft 365
Microsoft Purview

Investigações de segurança de dados ajudam as organizações a entender o risco de dados além da atividade sozinha. Este módulo se concentra nos conceitos que definem investigações de segurança de dados, como elas diferem de alertas e auditoria e, quando uma investigação mais profunda e focada em dados, agrega valor às decisões de segurança.

Objetivos de aprendizagem

Neste módulo, você aprenderá a:

  • Explicar o que é uma investigação de segurança de dados e o que ela foi projetada para resolver
  • Descrever por que as investigações de segurança de dados são necessárias junto com alertas, casos e auditoria
  • Distinguir entre abordagens de investigação reativas e proativas
  • Reconhecer quais investigações de segurança de dados são e não são projetadas para substituir
  • Identificar quando uma investigação mais profunda agrega valor e quando caminhos mais simples são suficientes
  • Entender como as investigações de segurança de dados se encaixam em fluxos de trabalho mais amplos de segurança da Microsoft

Pré-requisitos

  • Familiaridade com conceitos básicos de investigação de segurança
  • Reconhecimento geral das ferramentas de segurança e proteção de dados da Microsoft