Elige tu idioma
Curso de Microsoft Defender
Más de 2 millones de estudiantes en todo el mundo

Curso de Microsoft Defender

4,1

Dominá el ecosistema completo de Microsoft Defender y desarrollá las habilidades prácticas que las empresas necesitan para detectar, investigar y responder a las amenazas modernas. Esta capacitación cubre cada producto importante de Defender, desde Endpoint e Identity hasta Cloud Apps y la integración con Sentinel. Ya sea que estés reforzando la infraestructura o liderando un equipo de SOC, te vas a ir con experiencia práctica y lista para el trabajo.

Dedika para empresas

Qué vas a aprender:

Este curso te lleva por todos los componentes centrales de la familia de productos Microsoft Defender, desde la protección de endpoints y la detección de amenazas de identidad hasta la gestión de la postura de seguridad en la nube y la integración con SIEM mediante Microsoft Sentinel. Vas a configurar reglas de reducción de la superficie de ataque, investigar incidentes de múltiples etapas y automatizar respuestas usando playbooks de SOAR. También vas a aprender a proteger entornos de correo electrónico con Defender para Office 365, controlar el riesgo de aplicaciones SaaS con Defender para Cloud Apps y aplicar principios de Zero Trust en toda tu organización. Los módulos avanzados cubren la caza de amenazas basada en KQL, la automatización con PowerShell y API, y la construcción de una hoja de ruta de madurez para el despliegue de Defender. Al finalizar, vas a tener la profundidad técnica para operar y optimizar Microsoft Defender a escala empresarial.

Cómo estudiás de forma práctica Curso de Microsoft Defender

Cómo practicás Curso de Microsoft Defender

Para vos que sos empresa y querés capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Hacé clic acá

Contenido del curso

8 Capítulos • 36 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Introducción a Microsoft Defender

  • Lección 1 • Navegación por el portal de Microsoft Defender

    Orienta a los estudiantes en la interfaz unificada del portal de Defender y las rutas de navegación clave. Permite el uso diario eficiente de los paneles y las herramientas de investigación.

  • Lección 2 • Arquitectura principal de Defender

    Explica los principios arquitectónicos compartidos entre los productos de Defender. Conecta los modelos basados en agentes y sin agentes con las decisiones de despliegue.

  • Lección 3 • Fundamentos de inteligencia de amenazas

    Presenta las señales de inteligencia de amenazas de Microsoft que potencian las detecciones de Defender. Prepara a los estudiantes para entender cómo los datos de señales globales se traducen en alertas locales.

  • Lección 4 • Descripción general del ecosistema de seguridad de Microsoft

    Mapea el portafolio de seguridad de Microsoft y posiciona a Defender dentro de él. Establece el contexto para todo el aprendizaje posterior específico del producto.

Capítulo 2Ver detalles

Microsoft Defender para Endpoint

  • Lección 1 • Reglas de reducción de la superficie de ataque

    Explica las reglas de ASR que bloquean vectores de ataque comunes antes de su ejecución. Los estudiantes configuran y ajustan las reglas para equilibrar la seguridad y la productividad.

  • Lección 2 • Gestión de vulnerabilidades en endpoints

    Presenta el módulo integrado de gestión de vulnerabilidades para el seguimiento de la exposición de activos. Los estudiantes priorizan y remedian vulnerabilidades de software usando puntuación de riesgo.

  • Lección 3 • Incorporación de endpoints a Defender

    Cubre las plataformas y los métodos de incorporación compatibles para Windows, macOS, Linux y dispositivos móviles. Prepara a los estudiantes para desplegar sensores a escala.

  • Lección 4 • Investigación y remediación automatizadas

    Cubre los flujos de trabajo de AIR que investigan y remedian amenazas automáticamente. Los estudiantes aprenden a revisar, aprobar y anular acciones automatizadas.

  • Lección 5 • Detección y respuesta en endpoints

    Enseña cómo EDR detecta anomalías de comportamiento y genera alertas. Los estudiantes aprenden a clasificar e investigar incidentes en endpoints de principio a fin.

Capítulo 3Ver detalles

Microsoft Defender para Identity

  • Lección 1 • Conceptos de detección de amenazas de identidad

    Establece cómo los atacantes explotan la infraestructura de identidad y cómo Defender para Identity contrarresta estas tácticas. Prepara a los estudiantes en los patrones de ataque de AD.

  • Lección 2 • Protección de cuentas privilegiadas

    Se enfoca en monitorear y fortalecer cuentas de alto valor usando los conocimientos de Defender para Identity. Los estudiantes aplican estrategias de etiquetado de cuentas sensibles y honeytokens.

  • Lección 3 • Investigación de alertas de identidad

    Enseña la clasificación e investigación de alertas usando la cola de alertas de identidad y las páginas de entidad. Los estudiantes rastrean las rutas de ataque desde el acceso inicial hasta el movimiento lateral.

  • Lección 4 • Despliegue de sensores de Defender para Identity

    Cubre la instalación de sensores en controladores de dominio y servidores de AD FS. Los estudiantes configuran cuentas de servicio de directorio y validan el estado del sensor.

Capítulo 4Ver detalles

Microsoft Defender para Office 365

  • Lección 1 • Panorama de amenazas de correo electrónico

    Examina las técnicas modernas de ataque por correo electrónico, incluyendo phishing, spear-phishing y BEC. Proporciona contexto para cada política de protección cubierta en este capítulo.

  • Lección 2 • Entrenamiento de simulación de ataques

    Configura y ejecuta campañas de phishing simuladas para medir y mejorar la resiliencia de los usuarios. Los estudiantes analizan los resultados de la simulación y asignan entrenamiento específico.

  • Lección 3 • Archivos adjuntos seguros y vínculos seguros

    Enseña el escaneo de archivos adjuntos basado en detonación y la reescritura de URL para la protección de vínculos. Los estudiantes configuran políticas para usuarios, SharePoint y Teams.

  • Lección 4 • Políticas antiphishing y antispoofing

    Cubre la configuración de políticas antiphishing, incluyendo la configuración de suplantación de identidad y de inteligencia contra falsificación. Los estudiantes ajustan las políticas para reducir los falsos positivos.

  • Lección 5 • Explorador de amenazas e investigación de correo electrónico

    Utiliza el Explorador de amenazas para buscar correos electrónicos maliciosos y rastrear las rutas de entrega. Los estudiantes realizan acciones de eliminación temporal y permanente.

Capítulo 5Ver detalles

Microsoft Defender para Cloud Apps

  • Lección 1 • Conectores de aplicaciones e integración de API

    Cubre los conectores de API nativos que brindan visibilidad profunda de las aplicaciones SaaS autorizadas. Los estudiantes conectan las principales plataformas y validan la ingesta de datos.

  • Lección 2 • Políticas de acceso y sesión

    Enseña el Control de aplicaciones de acceso condicional para el monitoreo y control de sesiones en tiempo real. Los estudiantes crean políticas que bloquean descargas o marcan archivos sensibles con marcas de agua.

  • Lección 3 • Descubrimiento de aplicaciones en la nube y shadow IT

    Explica cómo los registros de tráfico y las señales de endpoints revelan el uso de aplicaciones no autorizadas. Los estudiantes generan informes de descubrimiento y evalúan las puntuaciones de riesgo de las aplicaciones.

  • Lección 4 • Detección de amenazas en aplicaciones en la nube

    Configura políticas de detección de anomalías y de actividad para detectar comportamientos sospechosos en la nube. Los estudiantes investigan alertas y las correlacionan con señales de identidad.

Capítulo 6Ver detalles

Microsoft Defender para Cloud

  • Lección 1 • Planes de Defender para la protección de cargas de trabajo

    Cubre los planes de Defender específicos para cargas de trabajo de servidores, contenedores, bases de datos y almacenamiento. Los estudiantes habilitan planes y comprenden sus capacidades de detección.

  • Lección 2 • Alertas de seguridad y detección de amenazas

    Enseña cómo Defender para Cloud genera y enriquece las alertas de seguridad para cargas de trabajo en la nube. Los estudiantes clasifican las alertas y las mapean a las tácticas de MITRE ATT&CK.

  • Lección 3 • Gestión de la postura de seguridad en la nube

    Presenta la Puntuación de seguridad y las recomendaciones de seguridad para cargas de trabajo de Azure, AWS y GCP. Los estudiantes priorizan y remedian configuraciones incorrectas para mejorar la postura.

  • Lección 4 • DevSecOps y seguridad de la cadena de suministro

    Integra el escaneo de seguridad en pipelines de CI/CD usando Defender para DevOps. Los estudiantes remedian hallazgos en código, imágenes de contenedores e infraestructura como código.

Capítulo 7Ver detalles

Integración de Microsoft Sentinel con Defender

  • Lección 1 • Gestión de incidentes en Sentinel

    Cubre el ciclo de vida de los incidentes de Sentinel desde la creación hasta el cierre, utilizando alertas originadas en Defender. Los estudiantes asignan, investigan y documentan incidentes de forma sistemática.

  • Lección 2 • Playbooks de SOAR para alertas de Defender

    Diseña playbooks basados en Logic Apps que automatizan las respuestas a las alertas de Defender en Sentinel. Los estudiantes activan, prueban y monitorean la ejecución de los playbooks.

  • Lección 3 • Búsqueda de amenazas con KQL

    Aplica consultas de búsqueda KQL contra la telemetría de Defender para encontrar proactivamente amenazas ocultas. Los estudiantes crean, guardan y comparten consultas de búsqueda como marcadores.

  • Lección 4 • Reglas de analítica e ingeniería de detección

    Crea reglas de analítica programadas y en tiempo casi real usando KQL para detectar amenazas en los datos de Defender. Los estudiantes ajustan las reglas para reducir la fatiga de alertas.

  • Lección 5 • Conexión de datos de Defender a Sentinel

    Configura los conectores de datos de Microsoft Defender en Sentinel para ingerir alertas y eventos sin procesar. Los estudiantes validan el flujo de datos y comprenden las implicaciones de costo de la ingesta.

Capítulo 8Ver detalles

Operaciones y estrategia avanzadas de Defender

  • Lección 1 • Correlación de incidentes de Microsoft Defender XDR

    Explica cómo Defender XDR correlaciona alertas de varios productos en incidentes unificados. Los estudiantes investigan ataques de varias etapas que abarcan endpoint, identidad y correo electrónico.

  • Lección 2 • Métricas e informes de seguridad

    Crea informes ejecutivos y operativos utilizando datos del portal de Defender y Power BI. Los estudiantes definen KPIs que demuestran la efectividad del programa de seguridad.

  • Lección 3 • Configuración de Defender y gobernanza de políticas

    Cubre la gestión centralizada de políticas, las líneas de base de configuración y la detección de derivas en todos los productos de Defender. Los estudiantes aplican configuraciones de seguridad coherentes a escala.

  • Lección 4 • Búsqueda avanzada en Defender XDR

    Utiliza la interfaz unificada de Búsqueda avanzada para consultar todas las fuentes de datos de Defender con KQL. Los estudiantes crean consultas complejas de múltiples tablas para la detección proactiva de amenazas.

  • Lección 5 • Modelo de madurez del despliegue de Defender

    Presenta un framework de madurez por fases para expandir y optimizar la cobertura de Defender a lo largo del tiempo. Los estudiantes evalúan el estado actual y planifican mejoras específicas.

Certificación

Tu certificado válido de finalización

Este curso es para vos:

  • Administradores de IT: listos para expandir su rol hacia operaciones de seguridad proactivas.

  • Analistas SOC junior: buscás desarrollar habilidades estructuradas de investigación en múltiples productos.

  • Ingenieros de nube: responsables de proteger las cargas de trabajo híbridas y multi-nube de Microsoft.

  • Consultores de seguridad: asesoramiento a clientes empresariales sobre la estrategia y el despliegue de Microsoft Defender.

  • Personas que cambian de trayectoria profesional: transicionando del soporte de IT general a la ciberseguridad con herramientas de Microsoft.

  • Oficiales de cumplimiento: necesitan fluidez técnica para alinear los controles de Defender con los requisitos regulatorios.

Lo que dicen nuestros alumnos

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los recomendé a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltear contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompts

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en Argentina?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF