Escolha o seu idioma
Treinamento em Sentinel
Mais de 2 milhões de estudantes em todo o mundo

Treinamento em Sentinel

Domine o Microsoft Sentinel desde o início e adquira as competências práticas para proteger ambientes empresariais utilizando uma plataforma SIEM/SOAR nativa da cloud. Esta formação abrange desde a ingestão de dados e consultas KQL até à resposta automatizada e caça a ameaças. Quer esteja a iniciar-se nas operações de segurança ou a progredir na sua carreira em SOC, este curso oferece a profundidade prática de que necessita.

Dedika para empresas

O que vai aprender:

Aprenderá a configurar conectores de dados, escrever consultas KQL avançadas e criar regras de análise que gerem ocorrências de segurança de alta fidelidade. O curso abrange a triagem de ocorrências, fluxos de trabalho de investigação e recolha de provas no portal do Sentinel. Automatizará ações de resposta utilizando playbooks do Logic Apps e integrará feeds de informações sobre ameaças para deteção proativa. Os tópicos avançados incluem metodologias de caça a ameaças, cadernos Jupyter, relatórios de conformidade e governação de múltiplas áreas de trabalho. No final, terá as competências para operar e gerir o Microsoft Sentinel num ambiente de SOC de produção.

Como estuda de forma prática Treinamento em Sentinel

Como pratica Treinamento em Sentinel

Para si que é empresa e quer formar a equipa

Na Dedika para empresas, o curso inclui exercícios e exemplos adaptados ao seu próprio negócio e às necessidades da sua empresa.

Clique aqui

Conteúdo do curso

8 Capítulos • 38 AulasDuração entre 4 e 360 horas (você decide)

Capítulo 1Ver detalhes

Introdução ao Microsoft Sentinel

  • Aula 1 • Arquitetura do Espaço de Trabalho do Sentinel

    Aborda a estrutura do espaço de trabalho do Log Analytics, grupos de recursos e relações de inquilino. Relaciona as decisões de conceção do espaço de trabalho com os resultados de retenção de dados e custos.

  • Aula 2 • Fundamentos de SIEM Nativo da Cloud

    Define os conceitos de SIEM e SOAR e explica como o Sentinel difere das soluções no local. Estabelece a base conceptual para todo o trabalho subsequente na plataforma.

  • Aula 3 • Navegar no Portal do Sentinel

    Orienta os formandos através da interface do portal Azure, da estrutura de menu do Sentinel e dos painéis chave. Cria confiança para tarefas práticas em capítulos posteriores.

  • Aula 4 • Licenciamento e Gestão de Custos

    Explica os níveis de preços, níveis de compromisso e impulsionadores de custos de ingestão de dados. Permite que os formandos tomem decisões informadas sobre a configuração do espaço de trabalho.

Capítulo 2Ver detalhes

Conectores de Dados e Ingestão

  • Aula 1 • Resolução de Problemas e Validação de Conectores

    Fornece métodos sistemáticos para diagnosticar dados em falta, falhas de agente e erros de conector. Reforça as práticas de fiabilidade essenciais para implementações de produção.

  • Aula 2 • Ligar Serviços de Segurança Microsoft

    Explica a ativação de conectores para o Microsoft 365 Defender, Entra ID e serviços Azure. Demonstra como as integrações nativas reduzem a complexidade da configuração.

  • Aula 3 • Ingestão de Syslog e CEF

    Aborda o encaminhamento de registos baseado em agente usando os protocolos Syslog e Common Event Format. Liga fontes de registo de Linux e dispositivos de rede ao espaço de trabalho do Sentinel.

  • Aula 4 • Visão Geral do Ecossistema de Conectores de Dados

    Examina as categorias de conectores incorporados, de parceiros e personalizados e os seus métodos de ingestão. Fornece contexto para selecionar o tipo de conector correto para cada fonte de dados.

  • Aula 5 • API REST e Ingestão de Registos Personalizados

    Explica a estrutura de Regras de Recolha de Dados e a API HTTP Data Collector para fontes personalizadas. Permite a ingestão de formatos de registo proprietários ou não suportados.

Capítulo 3Ver detalhes

Consultas KQL para Análise de Segurança

  • Aula 1 • Otimização de Consultas e Boas Práticas

    Aborda o desempenho de consultas, redução de custos e normas de legibilidade para ambientes de equipa. Prepara os formandos para escrever consultas escaláveis usadas em regras de análise programadas.

  • Aula 2 • Funções, Analisadores e Listas de Vigilância

    Ensina funções guardadas, analisadores ASIM e integração de listas de vigilância para lógica de consulta reutilizável. Reduz a duplicação e padroniza a deteção em todo o espaço de trabalho.

  • Aula 3 • Sintaxe e Operadores Principais do KQL

    Apresenta a sintaxe de expressões tabulares, operadores de pipe e comandos básicos de filtragem. Fornece a base gramatical necessária para todo o trabalho de consulta subsequente.

  • Aula 4 • Junções, Uniões e Correlações

    Aborda tipos de join, declarações union e correlações de janela temporal em várias tabelas. Permite a lógica de deteção de ameaças de várias fontes essencial para regras de análise.

  • Aula 5 • Trabalhar com Tabelas de Registo de Segurança

    Explora tabelas chave do Sentinel como SecurityEvent, SigninLogs e CommonSecurityLog. Ensina os formandos a identificar campos relevantes para casos de uso de segurança.

Capítulo 4Ver detalhes

Regras de Análise e Deteção de Ameaças

  • Aula 1 • Ajuste de Regras e Redução de Falsos Positivos

    Aborda ajustes de limiar, allowlisting e exclusões baseadas em listas de vigilância para melhorar a qualidade do sinal. Reduz diretamente a fadiga de alertas dos analistas em ambientes de produção.

  • Aula 2 • Tipos de Regras de Análise e Casos de Uso

    Compara tipos de regras programadas, quase em tempo real, fusion, comportamentais ML e de segurança Microsoft. Estabelece critérios de seleção para corresponder o tipo de regra aos requisitos de deteção.

  • Aula 3 • Criar Regras de Análise Programadas

    Percorre o assistente completo de criação de regras, incluindo consulta, mapeamento de entidades e agrupamento de alertas. Produz regras que geram ocorrências acionáveis e bem estruturadas.

  • Aula 4 • Hub de Conteúdo e Modelos de Regras

    Demonstra a implementação de conteúdo de deteção a partir do Hub de Conteúdo e a personalização de modelos de regras. Acelera a cobertura de deteção usando lógica fornecida pela comunidade e por fornecedores.

  • Aula 5 • Alinhamento com o MITRE ATT&CK

    Explica como etiquetar regras com táticas e técnicas do MITRE ATT&CK para mapeamento de cobertura. Permite a análise de lacunas e a priorização de esforços de engenharia de deteção.

Capítulo 5Ver detalhes

Gestão de Ocorrências e Investigação

  • Aula 1 • Marcadores e Recolha de Provas

    Ensina a criar marcadores de consulta para preservar provas e anotar conclusões durante as investigações. Apoia as pistas de auditoria e a documentação de entrega para as equipas de resposta a ocorrências.

  • Aula 2 • Grafo de Investigação de Ocorrências

    Aborda o grafo de investigação para visualizar relações de entidades e cronologias de ataque. Liga as provas de alerta a padrões de ataque mais amplos para uma análise de causa raiz mais rápida.

  • Aula 3 • Encerramento e Documentação de Ocorrências

    Aborda os padrões de classificação, motivos de encerramento e comentários pós-ocorrência para registos de qualidade. Garante dados consistentes para métricas, análise de tendências e relatórios de conformidade.

  • Aula 4 • Fila de Ocorrências e Fluxo de Trabalho de Triagem

    Explica os campos de gravidade, estado e filtragem de fila para uma triagem eficiente. Estabelece um processo de receção repetível que escala com o volume de alertas.

  • Aula 5 • Páginas de Entidades e Enriquecimento

    Explora as páginas de entidades de utilizador, anfitrião, IP e URL para enriquecimento contextual durante as investigações. Reduz as consultas manuais ao apresentar linhas de base comportamentais e inteligência de ameaças.

Capítulo 6Ver detalhes

Automação com Playbooks e SOAR

  • Aula 1 • Arquitetura de Logic Apps e Playbooks

    Explica a estrutura do Azure Logic Apps, conectores e acionadores usados para criar playbooks do Sentinel. Fornece a base técnica para conceber fluxos de trabalho de resposta de múltiplos passos.

  • Aula 2 • Teste e Governação de Playbooks

    Aborda a revisão do histórico de execução, tratamento de erros e controlo de acesso para playbooks de produção. Garante a fiabilidade da automação e previne ações não autorizadas ou indesejadas.

  • Aula 3 • Conceitos SOAR e Regras de Automação

    Apresenta os princípios SOAR e as regras de automação do Sentinel para lógica de resposta leve e sem código. Estabelece a camada de automação antes de introduzir a complexidade total do playbook.

  • Aula 4 • Construir Playbooks de Resposta Comuns

    Orienta os formandos na criação de playbooks para desativação de utilizadores, bloqueio de IP e criação de tickets. Traduz conceitos SOAR teóricos em automação implementável e testada.

  • Aula 5 • Padrões de Automação Avançados

    Explora loops de enriquecimento, atualizações de listas de vigilância e automação entre espaços de trabalho para cenários complexos. Expande a capacidade do formando para além da resposta básica para fluxos de trabalho proativos de defesa.

Capítulo 7Ver detalhes

Integração de Inteligência de Ameaças

  • Aula 1 • Livro de Trabalho e Gestão de Inteligência de Ameaças

    Explora o livro de trabalho TI incorporado para visualizar a cobertura de indicadores, obsolescência e saúde da fonte. Apoia a governação do programa TI e a avaliação da qualidade do feed.

  • Aula 2 • Fundamentos de Inteligência de Ameaças

    Define tipos de indicadores, pontuação de confiança e o ciclo de vida da inteligência relevante para operações SIEM. Fundamenta os formandos em conceitos TI antes da configuração específica da plataforma.

  • Aula 3 • Regras de Análise Baseadas em TI

    Ensina a criar regras de deteção que correspondem dados de registo a indicadores importados em tempo real. Converte diretamente inteligência de ameaças em deteções operacionais dentro do espaço de trabalho.

  • Aula 4 • Importar Indicadores para o Sentinel

    Aborda a configuração do feed TAXII, o conector Microsoft TI e os métodos de importação de indicadores baseados em API. Permite a população automatizada e contínua da tabela ThreatIntelligenceIndicator.

Capítulo 8Ver detalhes

Caça Avançada e Deteção de Ameaças

  • Aula 1 • Pipeline de Caça para Deteção

    Ensina a converter consultas de caça validadas em regras de análise programadas e a atualizar playbooks. Fecha o ciclo entre a caça proativa e a deteção automatizada contínua.

  • Aula 2 • Notebooks e Análise Avançada

    Introduz os notebooks Jupyter integrados com o Sentinel para caça assistida por ML e fluxos de trabalho de ciência de dados. Permite que analistas avançados apliquem métodos estatísticos a dados de segurança.

  • Aula 3 • Consultas de Caça e Marcadores do Sentinel

    Aborda o painel de Caça, a biblioteca de consultas incorporada e o fluxo de trabalho de marcadores para capturar conclusões. Liga a atividade de caça diretamente à criação de ocorrências e à preservação de provas.

  • Aula 4 • Metodologia de Caça a Ameaças

    Introduz a caça baseada em hipóteses, o modelo de maturidade de caça e as frameworks de planeamento de caça. Estabelece uma abordagem estruturada que distingue a caça da investigação reativa.

  • Aula 5 • Livestream e Deteção de Anomalias

    Explica a funcionalidade Livestream para monitorização de consultas em tempo real e regras de deteção de anomalias incorporadas. Estende a capacidade de caça para monitorização contínua de ameaças de baixa latência.

Certificação

Seu certificado válido de conclusão

Este curso é para si:

  • Administradores de TI: prontos para se especializarem em monitorização e deteção de segurança na cloud.

  • Analistas SOC juniores: que desejam uma profundidade estruturada por detrás das ferramentas que utilizam diariamente.

  • Engenheiros de redes: em transição para funções de operações de segurança em ambientes Azure.

  • Estudantes de cibersegurança: a desenvolver competências prontas para o mercado de trabalho antes de ingressarem na sua primeira posição de analista.

  • Administradores de sistemas: a passar da gestão de infraestruturas para responsabilidades de deteção de ameaças.

  • Pessoas em mudança de carreira: a entrar na cibersegurança a partir de áreas de TI adjacentes, com conhecimentos técnicos de base.

O que os nossos alunos dizem

As vossas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar de mudar de plataforma... agradeço por tudo o que fazem, já vos recomendei a outras pessoas...
Giulio Carlo
Giulio CarloAluno de Marketing Digital
Gosto de como as lições são directas ao assunto e como consigo alterar capítulos e saltar conteúdos de que não preciso.
Mariana Ferres
Mariana FerresAluna de Fotografia
Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!
Luciana Alvarenga
Luciana AlvarengaAluna de Design de Unhas
A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.
André Felipe
André FelipeAluno de Engenharia de Prompt

Principais formações

FAQ

Quem é a Dedika?

O certificado é válido em Portugal?

Os cursos são gratuitos?

Qual é a carga horária dos cursos?

Como são os cursos?

Como funcionam os cursos?

Qual é a duração dos cursos?

Qual é o custo ou preço dos cursos?

O que é um curso EAD ou online e como funciona?

Curso em PDF