
Curso de Microsoft Defender
Dominá el ecosistema completo de Microsoft Defender y desarrollá las habilidades prácticas que las empresas necesitan para detectar, investigar y responder a las amenazas modernas. Esta capacitación cubre cada producto importante de Defender, desde Endpoint e Identity hasta Cloud Apps y la integración con Sentinel. Ya sea que estés reforzando la infraestructura o liderando un equipo de SOC, te vas a ir con experiencia práctica y lista para el trabajo.
Qué vas a aprender:
Este curso te lleva por todos los componentes centrales de la familia de productos Microsoft Defender, desde la protección de endpoints y la detección de amenazas de identidad hasta la gestión de la postura de seguridad en la nube y la integración con SIEM mediante Microsoft Sentinel. Vas a configurar reglas de reducción de la superficie de ataque, investigar incidentes de múltiples etapas y automatizar respuestas usando playbooks de SOAR. También vas a aprender a proteger entornos de correo electrónico con Defender para Office 365, controlar el riesgo de aplicaciones SaaS con Defender para Cloud Apps y aplicar principios de Zero Trust en toda tu organización. Los módulos avanzados cubren la caza de amenazas basada en KQL, la automatización con PowerShell y API, y la construcción de una hoja de ruta de madurez para el despliegue de Defender. Al finalizar, vas a tener la profundidad técnica para operar y optimizar Microsoft Defender a escala empresarial.
Cómo estudiás de forma práctica Curso de Microsoft Defender
Cómo practicás Curso de Microsoft Defender
Para vos que sos empresa y querés capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 36 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesIntroducción a Microsoft Defender
Introducción a Microsoft Defender
Lección 1 • Navegación por el portal de Microsoft Defender
Orienta a los estudiantes en la interfaz unificada del portal de Defender y las rutas de navegación clave. Permite el uso diario eficiente de los paneles y las herramientas de investigación.
Lección 2 • Arquitectura principal de Defender
Explica los principios arquitectónicos compartidos entre los productos de Defender. Conecta los modelos basados en agentes y sin agentes con las decisiones de despliegue.
Lección 3 • Fundamentos de inteligencia de amenazas
Presenta las señales de inteligencia de amenazas de Microsoft que potencian las detecciones de Defender. Prepara a los estudiantes para entender cómo los datos de señales globales se traducen en alertas locales.
Lección 4 • Descripción general del ecosistema de seguridad de Microsoft
Mapea el portafolio de seguridad de Microsoft y posiciona a Defender dentro de él. Establece el contexto para todo el aprendizaje posterior específico del producto.
Capítulo 2OcultarOcultar detallesVer detallesMicrosoft Defender para Endpoint
Microsoft Defender para Endpoint
Lección 1 • Reglas de reducción de la superficie de ataque
Explica las reglas de ASR que bloquean vectores de ataque comunes antes de su ejecución. Los estudiantes configuran y ajustan las reglas para equilibrar la seguridad y la productividad.
Lección 2 • Gestión de vulnerabilidades en endpoints
Presenta el módulo integrado de gestión de vulnerabilidades para el seguimiento de la exposición de activos. Los estudiantes priorizan y remedian vulnerabilidades de software usando puntuación de riesgo.
Lección 3 • Incorporación de endpoints a Defender
Cubre las plataformas y los métodos de incorporación compatibles para Windows, macOS, Linux y dispositivos móviles. Prepara a los estudiantes para desplegar sensores a escala.
Lección 4 • Investigación y remediación automatizadas
Cubre los flujos de trabajo de AIR que investigan y remedian amenazas automáticamente. Los estudiantes aprenden a revisar, aprobar y anular acciones automatizadas.
Lección 5 • Detección y respuesta en endpoints
Enseña cómo EDR detecta anomalías de comportamiento y genera alertas. Los estudiantes aprenden a clasificar e investigar incidentes en endpoints de principio a fin.
Capítulo 3OcultarOcultar detallesVer detallesMicrosoft Defender para Identity
Microsoft Defender para Identity
Lección 1 • Conceptos de detección de amenazas de identidad
Establece cómo los atacantes explotan la infraestructura de identidad y cómo Defender para Identity contrarresta estas tácticas. Prepara a los estudiantes en los patrones de ataque de AD.
Lección 2 • Protección de cuentas privilegiadas
Se enfoca en monitorear y fortalecer cuentas de alto valor usando los conocimientos de Defender para Identity. Los estudiantes aplican estrategias de etiquetado de cuentas sensibles y honeytokens.
Lección 3 • Investigación de alertas de identidad
Enseña la clasificación e investigación de alertas usando la cola de alertas de identidad y las páginas de entidad. Los estudiantes rastrean las rutas de ataque desde el acceso inicial hasta el movimiento lateral.
Lección 4 • Despliegue de sensores de Defender para Identity
Cubre la instalación de sensores en controladores de dominio y servidores de AD FS. Los estudiantes configuran cuentas de servicio de directorio y validan el estado del sensor.
Capítulo 4OcultarOcultar detallesVer detallesMicrosoft Defender para Office 365
Microsoft Defender para Office 365
Lección 1 • Panorama de amenazas de correo electrónico
Examina las técnicas modernas de ataque por correo electrónico, incluyendo phishing, spear-phishing y BEC. Proporciona contexto para cada política de protección cubierta en este capítulo.
Lección 2 • Entrenamiento de simulación de ataques
Configura y ejecuta campañas de phishing simuladas para medir y mejorar la resiliencia de los usuarios. Los estudiantes analizan los resultados de la simulación y asignan entrenamiento específico.
Lección 3 • Archivos adjuntos seguros y vínculos seguros
Enseña el escaneo de archivos adjuntos basado en detonación y la reescritura de URL para la protección de vínculos. Los estudiantes configuran políticas para usuarios, SharePoint y Teams.
Lección 4 • Políticas antiphishing y antispoofing
Cubre la configuración de políticas antiphishing, incluyendo la configuración de suplantación de identidad y de inteligencia contra falsificación. Los estudiantes ajustan las políticas para reducir los falsos positivos.
Lección 5 • Explorador de amenazas e investigación de correo electrónico
Utiliza el Explorador de amenazas para buscar correos electrónicos maliciosos y rastrear las rutas de entrega. Los estudiantes realizan acciones de eliminación temporal y permanente.
Capítulo 5OcultarOcultar detallesVer detallesMicrosoft Defender para Cloud Apps
Microsoft Defender para Cloud Apps
Lección 1 • Conectores de aplicaciones e integración de API
Cubre los conectores de API nativos que brindan visibilidad profunda de las aplicaciones SaaS autorizadas. Los estudiantes conectan las principales plataformas y validan la ingesta de datos.
Lección 2 • Políticas de acceso y sesión
Enseña el Control de aplicaciones de acceso condicional para el monitoreo y control de sesiones en tiempo real. Los estudiantes crean políticas que bloquean descargas o marcan archivos sensibles con marcas de agua.
Lección 3 • Descubrimiento de aplicaciones en la nube y shadow IT
Explica cómo los registros de tráfico y las señales de endpoints revelan el uso de aplicaciones no autorizadas. Los estudiantes generan informes de descubrimiento y evalúan las puntuaciones de riesgo de las aplicaciones.
Lección 4 • Detección de amenazas en aplicaciones en la nube
Configura políticas de detección de anomalías y de actividad para detectar comportamientos sospechosos en la nube. Los estudiantes investigan alertas y las correlacionan con señales de identidad.
Capítulo 6OcultarOcultar detallesVer detallesMicrosoft Defender para Cloud
Microsoft Defender para Cloud
Lección 1 • Planes de Defender para la protección de cargas de trabajo
Cubre los planes de Defender específicos para cargas de trabajo de servidores, contenedores, bases de datos y almacenamiento. Los estudiantes habilitan planes y comprenden sus capacidades de detección.
Lección 2 • Alertas de seguridad y detección de amenazas
Enseña cómo Defender para Cloud genera y enriquece las alertas de seguridad para cargas de trabajo en la nube. Los estudiantes clasifican las alertas y las mapean a las tácticas de MITRE ATT&CK.
Lección 3 • Gestión de la postura de seguridad en la nube
Presenta la Puntuación de seguridad y las recomendaciones de seguridad para cargas de trabajo de Azure, AWS y GCP. Los estudiantes priorizan y remedian configuraciones incorrectas para mejorar la postura.
Lección 4 • DevSecOps y seguridad de la cadena de suministro
Integra el escaneo de seguridad en pipelines de CI/CD usando Defender para DevOps. Los estudiantes remedian hallazgos en código, imágenes de contenedores e infraestructura como código.
Capítulo 7OcultarOcultar detallesVer detallesIntegración de Microsoft Sentinel con Defender
Integración de Microsoft Sentinel con Defender
Lección 1 • Gestión de incidentes en Sentinel
Cubre el ciclo de vida de los incidentes de Sentinel desde la creación hasta el cierre, utilizando alertas originadas en Defender. Los estudiantes asignan, investigan y documentan incidentes de forma sistemática.
Lección 2 • Playbooks de SOAR para alertas de Defender
Diseña playbooks basados en Logic Apps que automatizan las respuestas a las alertas de Defender en Sentinel. Los estudiantes activan, prueban y monitorean la ejecución de los playbooks.
Lección 3 • Búsqueda de amenazas con KQL
Aplica consultas de búsqueda KQL contra la telemetría de Defender para encontrar proactivamente amenazas ocultas. Los estudiantes crean, guardan y comparten consultas de búsqueda como marcadores.
Lección 4 • Reglas de analítica e ingeniería de detección
Crea reglas de analítica programadas y en tiempo casi real usando KQL para detectar amenazas en los datos de Defender. Los estudiantes ajustan las reglas para reducir la fatiga de alertas.
Lección 5 • Conexión de datos de Defender a Sentinel
Configura los conectores de datos de Microsoft Defender en Sentinel para ingerir alertas y eventos sin procesar. Los estudiantes validan el flujo de datos y comprenden las implicaciones de costo de la ingesta.
Capítulo 8OcultarOcultar detallesVer detallesOperaciones y estrategia avanzadas de Defender
Operaciones y estrategia avanzadas de Defender
Lección 1 • Correlación de incidentes de Microsoft Defender XDR
Explica cómo Defender XDR correlaciona alertas de varios productos en incidentes unificados. Los estudiantes investigan ataques de varias etapas que abarcan endpoint, identidad y correo electrónico.
Lección 2 • Métricas e informes de seguridad
Crea informes ejecutivos y operativos utilizando datos del portal de Defender y Power BI. Los estudiantes definen KPIs que demuestran la efectividad del programa de seguridad.
Lección 3 • Configuración de Defender y gobernanza de políticas
Cubre la gestión centralizada de políticas, las líneas de base de configuración y la detección de derivas en todos los productos de Defender. Los estudiantes aplican configuraciones de seguridad coherentes a escala.
Lección 4 • Búsqueda avanzada en Defender XDR
Utiliza la interfaz unificada de Búsqueda avanzada para consultar todas las fuentes de datos de Defender con KQL. Los estudiantes crean consultas complejas de múltiples tablas para la detección proactiva de amenazas.
Lección 5 • Modelo de madurez del despliegue de Defender
Presenta un framework de madurez por fases para expandir y optimizar la cobertura de Defender a lo largo del tiempo. Los estudiantes evalúan el estado actual y planifican mejoras específicas.
Tu certificado válido de finalización
Este curso es para vos:
Administradores de IT: listos para expandir su rol hacia operaciones de seguridad proactivas.
Analistas SOC junior: buscás desarrollar habilidades estructuradas de investigación en múltiples productos.
Ingenieros de nube: responsables de proteger las cargas de trabajo híbridas y multi-nube de Microsoft.
Consultores de seguridad: asesoramiento a clientes empresariales sobre la estrategia y el despliegue de Microsoft Defender.
Personas que cambian de trayectoria profesional: transicionando del soporte de IT general a la ciberseguridad con herramientas de Microsoft.
Oficiales de cumplimiento: necesitan fluidez técnica para alinear los controles de Defender con los requisitos regulatorios.
Lo que dicen nuestros alumnos
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los recomendé a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltear contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en Argentina?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















