
Curso de Microsoft Sentinel
Domine o Microsoft Sentinel do zero e adquira as habilidades práticas para proteger ambientes corporativos usando uma plataforma SIEM/SOAR nativa da nuvem. Este treinamento abrange desde a ingestão de dados e consultas KQL até a resposta automatizada e a caça a ameaças. Esteja você começando na área de operações de segurança ou subindo de nível na sua carreira em SOC, este curso oferece a profundidade prática que você precisa.
O que você vai aprender:
Você aprenderá a configurar conectores de dados, escrever consultas KQL avançadas e criar regras de análise que geram ocorrências de segurança de alta fidelidade. O curso aborda triagem de ocorrências, fluxos de trabalho de investigação e coleta de evidências dentro do portal do Sentinel. Você automatizará ações de resposta usando playbooks do Logic Apps e integrará feeds de inteligência contra ameaças para detecção proativa. Tópicos avançados incluem metodologias de caça a ameaças, Jupyter notebooks, relatórios de conformidade e governança de múltiplos workspaces. Ao final, você terá as habilidades para operar e gerenciar o Microsoft Sentinel em um ambiente de SOC de produção.
Como você estuda de forma prática Curso de Microsoft Sentinel
Como você pratica Curso de Microsoft Sentinel
Pra você que é empresa e quer treinar o time
Na Dedika para empresas, o curso vem com exercícios e exemplos do próprio negócio e do jeito que a sua empresa precisa.
Conteúdo do curso
8 Capítulos • 38 AulasDuração entre 4 e 360 horas (você decide)
Capítulo 1EsconderEsconder detalhesVer detalhesIntrodução ao Microsoft Sentinel
Introdução ao Microsoft Sentinel
Aula 1 • Arquitetura do Workspace do Sentinel
Aborda a estrutura do workspace do Log Analytics, grupos de recursos e relações de inquilino. Conecta decisões de design do workspace a resultados de retenção de dados e custos.
Aula 2 • Fundamentos de SIEM Nativo em Nuvem
Define conceitos de SIEM e SOAR e explica como o Sentinel difere de soluções locais. Estabelece a base conceitual para todo o trabalho subsequente na plataforma.
Aula 3 • Navegando no Portal do Sentinel
Guia os alunos pela interface do portal Azure, estrutura de menus do Sentinel e painéis principais. Constrói confiança para tarefas práticas em capítulos posteriores.
Aula 4 • Gerenciamento de Licenciamento e Custos
Explica os níveis de preço, níveis de compromisso e direcionadores de custo de ingestão de dados. Permite que os alunos tomem decisões informadas sobre a configuração do workspace.
Capítulo 2EsconderEsconder detalhesVer detalhesConectores de Dados e Ingestão
Conectores de Dados e Ingestão
Aula 1 • Solução de Problemas e Validação de Conectores
Fornece métodos sistemáticos para diagnosticar dados ausentes, falhas de agente e erros de conector. Reforça práticas de confiabilidade essenciais para implantações de produção.
Aula 2 • Conectando Serviços de Segurança Microsoft
Demonstra a ativação de conectores para Microsoft 365 Defender, Entra ID e serviços Azure. Mostra como integrações nativas reduzem a complexidade de configuração.
Aula 3 • Ingestão de Syslog e CEF
Aborda o encaminhamento de logs baseado em agente usando protocolos Syslog e Common Event Format. Conecta fontes de log de dispositivos Linux e de rede ao workspace do Sentinel.
Aula 4 • Visão Geral do Ecossistema de Conectores de Dados
Pesquisa categorias de conectores internos, parceiros e personalizados e seus métodos de ingestão. Fornece contexto para selecionar o tipo de conector correto para cada fonte de dados.
Aula 5 • API REST e Ingestão de Log Personalizado
Explica a estrutura das Regras de Coleta de Dados e a API do Coletor de Dados HTTP para fontes personalizadas. Permite a ingestão de formatos de log proprietários ou não suportados.
Capítulo 3EsconderEsconder detalhesVer detalhesConsultas KQL para Análise de Segurança
Consultas KQL para Análise de Segurança
Aula 1 • Otimização de Consultas e Melhores Práticas
Aborda desempenho de consultas, redução de custos e padrões de legibilidade para ambientes de equipe. Prepara os alunos para escrever consultas escaláveis usadas em regras de análise programadas.
Aula 2 • Funções, Parsers e Watchlists
Ensina funções salvas, parsers ASIM e integração de watchlist para lógica de consulta reutilizável. Reduz duplicação e padroniza a detecção em todo o workspace.
Aula 3 • Sintaxe KQL e Operadores Principais
Apresenta sintaxe de expressão tabular, operadores de pipe e comandos básicos de filtragem. Fornece a base gramatical necessária para todo o trabalho subsequente com consultas.
Aula 4 • Joins, Unions e Correlações
Aborda tipos de join, instruções union e correlações de janela de tempo em múltiplas tabelas. Permite a lógica de detecção de ameaças de múltiplas fontes essencial para regras de análise.
Aula 5 • Trabalhando com Tabelas de Log de Segurança
Explora tabelas chave do Sentinel como SecurityEvent, SigninLogs e CommonSecurityLog. Ensina os alunos a identificar campos relevantes para casos de uso de segurança.
Capítulo 4EsconderEsconder detalhesVer detalhesRegras de Análise e Detecção de Ameaças
Regras de Análise e Detecção de Ameaças
Aula 1 • Ajuste de Regras e Redução de Falsos Positivos
Aborda ajuste de limite, lista de permissões e exclusões baseadas em watchlist para melhorar a qualidade do sinal. Reduz diretamente a fadiga de alertas do analista em ambientes de produção.
Aula 2 • Tipos de Regras de Análise e Casos de Uso
Compara tipos de regras programadas, quase em tempo real, de fusão, comportamentais de ML e de segurança Microsoft. Estabelece critérios de seleção para combinar o tipo de regra aos requisitos de detecção.
Aula 3 • Criando Regras de Análise Programadas
Percorre o assistente completo de criação de regras, incluindo consulta, mapeamento de entidades e agrupamento de alertas, e produz regras que geram ocorrências acionáveis e bem estruturadas.
Aula 4 • Content Hub e Modelos de Regras
Demonstra a implantação de conteúdo de detecção do Content Hub e a personalização de modelos de regras. Acelera a cobertura de detecção usando lógica fornecida pela comunidade e por fornecedores.
Aula 5 • Alinhamento MITRE ATT&CK
Explica como marcar regras com táticas e técnicas do MITRE ATT&CK para mapeamento de cobertura. Permite a análise de lacunas e a priorização de esforços de engenharia de detecção.
Capítulo 5EsconderEsconder detalhesVer detalhesGerenciamento de Incidentes e Investigação
Gerenciamento de Incidentes e Investigação
Aula 1 • Bookmarks e Coleta de Evidências
Ensina a criar bookmarks de consulta para preservar evidências e anotar descobertas durante investigações. Dá suporte a trilhas de auditoria e documentação de transferência para equipes de resposta a incidentes.
Aula 2 • Gráfico de Investigação de Incidentes
Aborda o gráfico de investigação para visualizar relacionamentos de entidade e linhas do tempo de ataque. Conecta evidências de alertas a padrões de ataque mais amplos para uma análise de causa raiz mais rápida.
Aula 3 • Fechamento de Incidentes e Documentação
Aborda classificação, razões de fechamento e padrões de comentários pós-incidente para registros de qualidade. Garante dados consistentes para métricas, análise de tendências e relatórios de conformidade.
Aula 4 • Fila de Ocorrências
Explica a gravidade do incidente, campos de status e filtragem de fila para triagem eficiente. Estabelece um processo de recebimento repetível que escala com o volume de alertas.
Aula 5 • Páginas de Entidade e Enriquecimento
Explora páginas de entidade de usuário, host, IP e URL para enriquecimento contextual durante investigações. Reduz consultas manuais ao trazer à tona linhas de base comportamentais e inteligência contra ameaças.
Capítulo 6EsconderEsconder detalhesVer detalhesAutomação com Playbooks e SOAR
Automação com Playbooks e SOAR
Aula 1 • Arquitetura de Logic Apps e Playbook
Explica a estrutura do Azure Logic Apps, conectores e gatilhos usados para construir playbooks do Sentinel. Fornece a base técnica para projetar fluxos de trabalho de resposta de várias etapas.
Aula 2 • Teste e Governança de Playbooks
Aborda revisão do histórico de execução, tratamento de erros e controle de acesso para playbooks de produção. Garante confiabilidade da automação e previne ações não autorizadas ou não intencionais.
Aula 3 • Conceitos de SOAR e Regras de Automação
Apresenta princípios de SOAR e regras de automação do Sentinel para lógica de resposta leve e sem código. Estabelece a camada de automação antes de introduzir a complexidade total do playbook.
Aula 4 • Construindo Playbooks de Resposta Comuns
Guia os alunos na construção de playbooks para desabilitação de usuário, bloqueio de IP e criação de chamados. Traduz conceitos teóricos de SOAR em automação implantável e testada.
Aula 5 • Padrões Avançados de Automação
Explora loops de enriquecimento, atualizações de watchlist e automação entre workspaces para cenários complexos. Estende a capacidade do aluno além da resposta básica para fluxos de trabalho de defesa proativa.
Capítulo 7EsconderEsconder detalhesVer detalhesIntegração de Inteligência Contra Ameaças
Integração de Inteligência Contra Ameaças
Aula 1 • Workbook de Inteligência Contra Ameaças e Gerenciamento
Explora o workbook de TI interno para visualizar cobertura de indicadores, desatualização e saúde da fonte. Dá suporte à governança contínua do programa de TI e avaliação da qualidade do feed.
Aula 2 • Fundamentos de Inteligência Contra Ameaças
Define tipos de indicadores, pontuação de confiança e o ciclo de vida da inteligência relevantes para operações de SIEM. Fundamenta os alunos em conceitos de TI antes da configuração específica da plataforma.
Aula 3 • Regras de Análise Baseadas em TI
Ensina a construir regras de detecção que correspondem dados de log a indicadores importados em tempo real. Converte diretamente inteligência contra ameaças em detecções operacionais dentro do workspace.
Aula 4 • Importando Indicadores para o Sentinel
Aborda configuração de feed TAXII, conector Microsoft de TI e métodos de importação de indicadores baseados em API. Permite a população automatizada e contínua da tabela ThreatIntelligenceIndicator.
Capítulo 8EsconderEsconder detalhesVer detalhesCaça Avançada e Detecção de Ameaças
Caça Avançada e Detecção de Ameaças
Aula 1 • Pipeline de Caça para Detecção
Ensina a converter consultas de caça validadas em regras de análise programadas e atualizar playbooks. Fecha o ciclo entre a caça proativa e a detecção automatizada contínua.
Aula 2 • Notebooks e Análise Avançada
Apresenta notebooks Jupyter integrados ao Sentinel para caça assistida por ML e fluxos de trabalho de ciência de dados. Permite que analistas avançados apliquem métodos estatísticos a dados de segurança.
Aula 3 • Consultas e Bookmarks de Caça do Sentinel
Aborda a blade de Caça, biblioteca de consultas interna e fluxo de trabalho de bookmark para capturar descobertas. Conecta a atividade de caça diretamente à criação de incidentes e preservação de evidências.
Aula 4 • Metodologia de Caça a Ameaças
Apresenta a caça orientada por hipóteses, o modelo de maturidade de caça e estruturas de planejamento de caça. Estabelece uma abordagem estruturada que distingue a caça da investigação reativa.
Aula 5 • Livestream e Detecção de Anomalias
Explica o recurso Livestream para monitoramento de consultas em tempo real e regras de detecção de anomalias internas. Estende a capacidade de caça para o monitoramento contínuo de ameaças de baixa latência.
Seu certificado válido de conclusão
Este curso é para você:
Administradores de TI: prontos para se especializar em monitoramento e detecção de segurança em nuvem.
Analistas de SOC júnior: buscando aprofundamento estruturado por trás das ferramentas que usam diariamente.
Engenheiros de rede: fazendo a transição para funções de operações de segurança em ambientes Azure.
Estudantes de cibersegurança: construindo habilidades prontas para o mercado antes de entrar na primeira vaga como analista.
Administradores de sistemas: migrando do gerenciamento de infraestrutura para responsabilidades de detecção de ameaças.
Pessoas em transição de carreira: entrando na cibersegurança a partir de áreas de TI adjacentes com formação técnica de base.
O que nossos alunos falam
As suas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já recomendei vocês a outras pessoas...

Eu gosto de como as lições são direto ao ponto e como eu consigo alterar capítulos e pular conteúdos que não preciso.

Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!

A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito no aprendizado.

Principais capacitações
FAQ
Quem é a Dedika?
O certificado é válido no Brasil?
Os cursos são gratuitos?
Qual a carga horária dos cursos?
Como são os cursos?
Como funcionam os cursos?
Qual é o tempo dos cursos?
Qual o valor ou preço dos cursos?
O que é um curso EAD ou online e como ele funciona?
Os cursos possuem PDF?




















