Escolha seu idioma
Curso de Microsoft Sentinel
Mais de 2 milhões de alunos no mundo

Curso de Microsoft Sentinel

Domine o Microsoft Sentinel do zero e adquira as habilidades práticas para proteger ambientes corporativos usando uma plataforma SIEM/SOAR nativa da nuvem. Este treinamento abrange desde a ingestão de dados e consultas KQL até a resposta automatizada e a caça a ameaças. Esteja você começando na área de operações de segurança ou subindo de nível na sua carreira em SOC, este curso oferece a profundidade prática que você precisa.

Dedika para empresas

O que você vai aprender:

Você aprenderá a configurar conectores de dados, escrever consultas KQL avançadas e criar regras de análise que geram ocorrências de segurança de alta fidelidade. O curso aborda triagem de ocorrências, fluxos de trabalho de investigação e coleta de evidências dentro do portal do Sentinel. Você automatizará ações de resposta usando playbooks do Logic Apps e integrará feeds de inteligência contra ameaças para detecção proativa. Tópicos avançados incluem metodologias de caça a ameaças, Jupyter notebooks, relatórios de conformidade e governança de múltiplos workspaces. Ao final, você terá as habilidades para operar e gerenciar o Microsoft Sentinel em um ambiente de SOC de produção.

Como você estuda de forma prática Curso de Microsoft Sentinel

Como você pratica Curso de Microsoft Sentinel

Pra você que é empresa e quer treinar o time

Na Dedika para empresas, o curso vem com exercícios e exemplos do próprio negócio e do jeito que a sua empresa precisa.

Clique aqui

Conteúdo do curso

8 Capítulos • 38 AulasDuração entre 4 e 360 horas (você decide)

Capítulo 1Ver detalhes

Introdução ao Microsoft Sentinel

  • Aula 1 • Arquitetura do Workspace do Sentinel

    Aborda a estrutura do workspace do Log Analytics, grupos de recursos e relações de inquilino. Conecta decisões de design do workspace a resultados de retenção de dados e custos.

  • Aula 2 • Fundamentos de SIEM Nativo em Nuvem

    Define conceitos de SIEM e SOAR e explica como o Sentinel difere de soluções locais. Estabelece a base conceitual para todo o trabalho subsequente na plataforma.

  • Aula 3 • Navegando no Portal do Sentinel

    Guia os alunos pela interface do portal Azure, estrutura de menus do Sentinel e painéis principais. Constrói confiança para tarefas práticas em capítulos posteriores.

  • Aula 4 • Gerenciamento de Licenciamento e Custos

    Explica os níveis de preço, níveis de compromisso e direcionadores de custo de ingestão de dados. Permite que os alunos tomem decisões informadas sobre a configuração do workspace.

Capítulo 2Ver detalhes

Conectores de Dados e Ingestão

  • Aula 1 • Solução de Problemas e Validação de Conectores

    Fornece métodos sistemáticos para diagnosticar dados ausentes, falhas de agente e erros de conector. Reforça práticas de confiabilidade essenciais para implantações de produção.

  • Aula 2 • Conectando Serviços de Segurança Microsoft

    Demonstra a ativação de conectores para Microsoft 365 Defender, Entra ID e serviços Azure. Mostra como integrações nativas reduzem a complexidade de configuração.

  • Aula 3 • Ingestão de Syslog e CEF

    Aborda o encaminhamento de logs baseado em agente usando protocolos Syslog e Common Event Format. Conecta fontes de log de dispositivos Linux e de rede ao workspace do Sentinel.

  • Aula 4 • Visão Geral do Ecossistema de Conectores de Dados

    Pesquisa categorias de conectores internos, parceiros e personalizados e seus métodos de ingestão. Fornece contexto para selecionar o tipo de conector correto para cada fonte de dados.

  • Aula 5 • API REST e Ingestão de Log Personalizado

    Explica a estrutura das Regras de Coleta de Dados e a API do Coletor de Dados HTTP para fontes personalizadas. Permite a ingestão de formatos de log proprietários ou não suportados.

Capítulo 3Ver detalhes

Consultas KQL para Análise de Segurança

  • Aula 1 • Otimização de Consultas e Melhores Práticas

    Aborda desempenho de consultas, redução de custos e padrões de legibilidade para ambientes de equipe. Prepara os alunos para escrever consultas escaláveis usadas em regras de análise programadas.

  • Aula 2 • Funções, Parsers e Watchlists

    Ensina funções salvas, parsers ASIM e integração de watchlist para lógica de consulta reutilizável. Reduz duplicação e padroniza a detecção em todo o workspace.

  • Aula 3 • Sintaxe KQL e Operadores Principais

    Apresenta sintaxe de expressão tabular, operadores de pipe e comandos básicos de filtragem. Fornece a base gramatical necessária para todo o trabalho subsequente com consultas.

  • Aula 4 • Joins, Unions e Correlações

    Aborda tipos de join, instruções union e correlações de janela de tempo em múltiplas tabelas. Permite a lógica de detecção de ameaças de múltiplas fontes essencial para regras de análise.

  • Aula 5 • Trabalhando com Tabelas de Log de Segurança

    Explora tabelas chave do Sentinel como SecurityEvent, SigninLogs e CommonSecurityLog. Ensina os alunos a identificar campos relevantes para casos de uso de segurança.

Capítulo 4Ver detalhes

Regras de Análise e Detecção de Ameaças

  • Aula 1 • Ajuste de Regras e Redução de Falsos Positivos

    Aborda ajuste de limite, lista de permissões e exclusões baseadas em watchlist para melhorar a qualidade do sinal. Reduz diretamente a fadiga de alertas do analista em ambientes de produção.

  • Aula 2 • Tipos de Regras de Análise e Casos de Uso

    Compara tipos de regras programadas, quase em tempo real, de fusão, comportamentais de ML e de segurança Microsoft. Estabelece critérios de seleção para combinar o tipo de regra aos requisitos de detecção.

  • Aula 3 • Criando Regras de Análise Programadas

    Percorre o assistente completo de criação de regras, incluindo consulta, mapeamento de entidades e agrupamento de alertas, e produz regras que geram ocorrências acionáveis e bem estruturadas.

  • Aula 4 • Content Hub e Modelos de Regras

    Demonstra a implantação de conteúdo de detecção do Content Hub e a personalização de modelos de regras. Acelera a cobertura de detecção usando lógica fornecida pela comunidade e por fornecedores.

  • Aula 5 • Alinhamento MITRE ATT&CK

    Explica como marcar regras com táticas e técnicas do MITRE ATT&CK para mapeamento de cobertura. Permite a análise de lacunas e a priorização de esforços de engenharia de detecção.

Capítulo 5Ver detalhes

Gerenciamento de Incidentes e Investigação

  • Aula 1 • Bookmarks e Coleta de Evidências

    Ensina a criar bookmarks de consulta para preservar evidências e anotar descobertas durante investigações. Dá suporte a trilhas de auditoria e documentação de transferência para equipes de resposta a incidentes.

  • Aula 2 • Gráfico de Investigação de Incidentes

    Aborda o gráfico de investigação para visualizar relacionamentos de entidade e linhas do tempo de ataque. Conecta evidências de alertas a padrões de ataque mais amplos para uma análise de causa raiz mais rápida.

  • Aula 3 • Fechamento de Incidentes e Documentação

    Aborda classificação, razões de fechamento e padrões de comentários pós-incidente para registros de qualidade. Garante dados consistentes para métricas, análise de tendências e relatórios de conformidade.

  • Aula 4 • Fila de Ocorrências

    Explica a gravidade do incidente, campos de status e filtragem de fila para triagem eficiente. Estabelece um processo de recebimento repetível que escala com o volume de alertas.

  • Aula 5 • Páginas de Entidade e Enriquecimento

    Explora páginas de entidade de usuário, host, IP e URL para enriquecimento contextual durante investigações. Reduz consultas manuais ao trazer à tona linhas de base comportamentais e inteligência contra ameaças.

Capítulo 6Ver detalhes

Automação com Playbooks e SOAR

  • Aula 1 • Arquitetura de Logic Apps e Playbook

    Explica a estrutura do Azure Logic Apps, conectores e gatilhos usados para construir playbooks do Sentinel. Fornece a base técnica para projetar fluxos de trabalho de resposta de várias etapas.

  • Aula 2 • Teste e Governança de Playbooks

    Aborda revisão do histórico de execução, tratamento de erros e controle de acesso para playbooks de produção. Garante confiabilidade da automação e previne ações não autorizadas ou não intencionais.

  • Aula 3 • Conceitos de SOAR e Regras de Automação

    Apresenta princípios de SOAR e regras de automação do Sentinel para lógica de resposta leve e sem código. Estabelece a camada de automação antes de introduzir a complexidade total do playbook.

  • Aula 4 • Construindo Playbooks de Resposta Comuns

    Guia os alunos na construção de playbooks para desabilitação de usuário, bloqueio de IP e criação de chamados. Traduz conceitos teóricos de SOAR em automação implantável e testada.

  • Aula 5 • Padrões Avançados de Automação

    Explora loops de enriquecimento, atualizações de watchlist e automação entre workspaces para cenários complexos. Estende a capacidade do aluno além da resposta básica para fluxos de trabalho de defesa proativa.

Capítulo 7Ver detalhes

Integração de Inteligência Contra Ameaças

  • Aula 1 • Workbook de Inteligência Contra Ameaças e Gerenciamento

    Explora o workbook de TI interno para visualizar cobertura de indicadores, desatualização e saúde da fonte. Dá suporte à governança contínua do programa de TI e avaliação da qualidade do feed.

  • Aula 2 • Fundamentos de Inteligência Contra Ameaças

    Define tipos de indicadores, pontuação de confiança e o ciclo de vida da inteligência relevantes para operações de SIEM. Fundamenta os alunos em conceitos de TI antes da configuração específica da plataforma.

  • Aula 3 • Regras de Análise Baseadas em TI

    Ensina a construir regras de detecção que correspondem dados de log a indicadores importados em tempo real. Converte diretamente inteligência contra ameaças em detecções operacionais dentro do workspace.

  • Aula 4 • Importando Indicadores para o Sentinel

    Aborda configuração de feed TAXII, conector Microsoft de TI e métodos de importação de indicadores baseados em API. Permite a população automatizada e contínua da tabela ThreatIntelligenceIndicator.

Capítulo 8Ver detalhes

Caça Avançada e Detecção de Ameaças

  • Aula 1 • Pipeline de Caça para Detecção

    Ensina a converter consultas de caça validadas em regras de análise programadas e atualizar playbooks. Fecha o ciclo entre a caça proativa e a detecção automatizada contínua.

  • Aula 2 • Notebooks e Análise Avançada

    Apresenta notebooks Jupyter integrados ao Sentinel para caça assistida por ML e fluxos de trabalho de ciência de dados. Permite que analistas avançados apliquem métodos estatísticos a dados de segurança.

  • Aula 3 • Consultas e Bookmarks de Caça do Sentinel

    Aborda a blade de Caça, biblioteca de consultas interna e fluxo de trabalho de bookmark para capturar descobertas. Conecta a atividade de caça diretamente à criação de incidentes e preservação de evidências.

  • Aula 4 • Metodologia de Caça a Ameaças

    Apresenta a caça orientada por hipóteses, o modelo de maturidade de caça e estruturas de planejamento de caça. Estabelece uma abordagem estruturada que distingue a caça da investigação reativa.

  • Aula 5 • Livestream e Detecção de Anomalias

    Explica o recurso Livestream para monitoramento de consultas em tempo real e regras de detecção de anomalias internas. Estende a capacidade de caça para o monitoramento contínuo de ameaças de baixa latência.

Certificação

Seu certificado válido de conclusão

Este curso é para você:

  • Administradores de TI: prontos para se especializar em monitoramento e detecção de segurança em nuvem.

  • Analistas de SOC júnior: buscando aprofundamento estruturado por trás das ferramentas que usam diariamente.

  • Engenheiros de rede: fazendo a transição para funções de operações de segurança em ambientes Azure.

  • Estudantes de cibersegurança: construindo habilidades prontas para o mercado antes de entrar na primeira vaga como analista.

  • Administradores de sistemas: migrando do gerenciamento de infraestrutura para responsabilidades de detecção de ameaças.

  • Pessoas em transição de carreira: entrando na cibersegurança a partir de áreas de TI adjacentes com formação técnica de base.

O que nossos alunos falam

As suas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já recomendei vocês a outras pessoas...
Giulio Carlo
Giulio CarloAluno de Marketing Digital
Eu gosto de como as lições são direto ao ponto e como eu consigo alterar capítulos e pular conteúdos que não preciso.
Mariana Ferres
Mariana FerresAluna de Fotografia
Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!
Luciana Alvarenga
Luciana AlvarengaAluna de Design de Unhas
A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito no aprendizado.
André Felipe
André FelipeAluno de Engenharia de Prompt

Principais capacitações

FAQ

Quem é a Dedika?

O certificado é válido no Brasil?

Os cursos são gratuitos?

Qual a carga horária dos cursos?

Como são os cursos?

Como funcionam os cursos?

Qual é o tempo dos cursos?

Qual o valor ou preço dos cursos?

O que é um curso EAD ou online e como ele funciona?

Os cursos possuem PDF?