
Treinamento em Sentinel
Domine o Microsoft Sentinel desde o início e adquira as competências práticas para proteger ambientes empresariais utilizando uma plataforma SIEM/SOAR nativa da cloud. Esta formação abrange desde a ingestão de dados e consultas KQL até à resposta automatizada e caça a ameaças. Quer esteja a iniciar-se nas operações de segurança ou a progredir na sua carreira em SOC, este curso oferece a profundidade prática de que necessita.
O que vai aprender:
Aprenderá a configurar conectores de dados, escrever consultas KQL avançadas e criar regras de análise que gerem ocorrências de segurança de alta fidelidade. O curso abrange a triagem de ocorrências, fluxos de trabalho de investigação e recolha de provas no portal do Sentinel. Automatizará ações de resposta utilizando playbooks do Logic Apps e integrará feeds de informações sobre ameaças para deteção proativa. Os tópicos avançados incluem metodologias de caça a ameaças, cadernos Jupyter, relatórios de conformidade e governação de múltiplas áreas de trabalho. No final, terá as competências para operar e gerir o Microsoft Sentinel num ambiente de SOC de produção.
Como estuda de forma prática Treinamento em Sentinel
Como pratica Treinamento em Sentinel
Para si que é empresa e quer formar a equipa
Na Dedika para empresas, o curso inclui exercícios e exemplos adaptados ao seu próprio negócio e às necessidades da sua empresa.
Conteúdo do curso
8 Capítulos • 38 AulasDuração entre 4 e 360 horas (você decide)
Capítulo 1EsconderEsconder detalhesVer detalhesIntrodução ao Microsoft Sentinel
Introdução ao Microsoft Sentinel
Aula 1 • Arquitetura do Espaço de Trabalho do Sentinel
Aborda a estrutura do espaço de trabalho do Log Analytics, grupos de recursos e relações de inquilino. Relaciona as decisões de conceção do espaço de trabalho com os resultados de retenção de dados e custos.
Aula 2 • Fundamentos de SIEM Nativo da Cloud
Define os conceitos de SIEM e SOAR e explica como o Sentinel difere das soluções no local. Estabelece a base conceptual para todo o trabalho subsequente na plataforma.
Aula 3 • Navegar no Portal do Sentinel
Orienta os formandos através da interface do portal Azure, da estrutura de menu do Sentinel e dos painéis chave. Cria confiança para tarefas práticas em capítulos posteriores.
Aula 4 • Licenciamento e Gestão de Custos
Explica os níveis de preços, níveis de compromisso e impulsionadores de custos de ingestão de dados. Permite que os formandos tomem decisões informadas sobre a configuração do espaço de trabalho.
Capítulo 2EsconderEsconder detalhesVer detalhesConectores de Dados e Ingestão
Conectores de Dados e Ingestão
Aula 1 • Resolução de Problemas e Validação de Conectores
Fornece métodos sistemáticos para diagnosticar dados em falta, falhas de agente e erros de conector. Reforça as práticas de fiabilidade essenciais para implementações de produção.
Aula 2 • Ligar Serviços de Segurança Microsoft
Explica a ativação de conectores para o Microsoft 365 Defender, Entra ID e serviços Azure. Demonstra como as integrações nativas reduzem a complexidade da configuração.
Aula 3 • Ingestão de Syslog e CEF
Aborda o encaminhamento de registos baseado em agente usando os protocolos Syslog e Common Event Format. Liga fontes de registo de Linux e dispositivos de rede ao espaço de trabalho do Sentinel.
Aula 4 • Visão Geral do Ecossistema de Conectores de Dados
Examina as categorias de conectores incorporados, de parceiros e personalizados e os seus métodos de ingestão. Fornece contexto para selecionar o tipo de conector correto para cada fonte de dados.
Aula 5 • API REST e Ingestão de Registos Personalizados
Explica a estrutura de Regras de Recolha de Dados e a API HTTP Data Collector para fontes personalizadas. Permite a ingestão de formatos de registo proprietários ou não suportados.
Capítulo 3EsconderEsconder detalhesVer detalhesConsultas KQL para Análise de Segurança
Consultas KQL para Análise de Segurança
Aula 1 • Otimização de Consultas e Boas Práticas
Aborda o desempenho de consultas, redução de custos e normas de legibilidade para ambientes de equipa. Prepara os formandos para escrever consultas escaláveis usadas em regras de análise programadas.
Aula 2 • Funções, Analisadores e Listas de Vigilância
Ensina funções guardadas, analisadores ASIM e integração de listas de vigilância para lógica de consulta reutilizável. Reduz a duplicação e padroniza a deteção em todo o espaço de trabalho.
Aula 3 • Sintaxe e Operadores Principais do KQL
Apresenta a sintaxe de expressões tabulares, operadores de pipe e comandos básicos de filtragem. Fornece a base gramatical necessária para todo o trabalho de consulta subsequente.
Aula 4 • Junções, Uniões e Correlações
Aborda tipos de join, declarações union e correlações de janela temporal em várias tabelas. Permite a lógica de deteção de ameaças de várias fontes essencial para regras de análise.
Aula 5 • Trabalhar com Tabelas de Registo de Segurança
Explora tabelas chave do Sentinel como SecurityEvent, SigninLogs e CommonSecurityLog. Ensina os formandos a identificar campos relevantes para casos de uso de segurança.
Capítulo 4EsconderEsconder detalhesVer detalhesRegras de Análise e Deteção de Ameaças
Regras de Análise e Deteção de Ameaças
Aula 1 • Ajuste de Regras e Redução de Falsos Positivos
Aborda ajustes de limiar, allowlisting e exclusões baseadas em listas de vigilância para melhorar a qualidade do sinal. Reduz diretamente a fadiga de alertas dos analistas em ambientes de produção.
Aula 2 • Tipos de Regras de Análise e Casos de Uso
Compara tipos de regras programadas, quase em tempo real, fusion, comportamentais ML e de segurança Microsoft. Estabelece critérios de seleção para corresponder o tipo de regra aos requisitos de deteção.
Aula 3 • Criar Regras de Análise Programadas
Percorre o assistente completo de criação de regras, incluindo consulta, mapeamento de entidades e agrupamento de alertas. Produz regras que geram ocorrências acionáveis e bem estruturadas.
Aula 4 • Hub de Conteúdo e Modelos de Regras
Demonstra a implementação de conteúdo de deteção a partir do Hub de Conteúdo e a personalização de modelos de regras. Acelera a cobertura de deteção usando lógica fornecida pela comunidade e por fornecedores.
Aula 5 • Alinhamento com o MITRE ATT&CK
Explica como etiquetar regras com táticas e técnicas do MITRE ATT&CK para mapeamento de cobertura. Permite a análise de lacunas e a priorização de esforços de engenharia de deteção.
Capítulo 5EsconderEsconder detalhesVer detalhesGestão de Ocorrências e Investigação
Gestão de Ocorrências e Investigação
Aula 1 • Marcadores e Recolha de Provas
Ensina a criar marcadores de consulta para preservar provas e anotar conclusões durante as investigações. Apoia as pistas de auditoria e a documentação de entrega para as equipas de resposta a ocorrências.
Aula 2 • Grafo de Investigação de Ocorrências
Aborda o grafo de investigação para visualizar relações de entidades e cronologias de ataque. Liga as provas de alerta a padrões de ataque mais amplos para uma análise de causa raiz mais rápida.
Aula 3 • Encerramento e Documentação de Ocorrências
Aborda os padrões de classificação, motivos de encerramento e comentários pós-ocorrência para registos de qualidade. Garante dados consistentes para métricas, análise de tendências e relatórios de conformidade.
Aula 4 • Fila de Ocorrências e Fluxo de Trabalho de Triagem
Explica os campos de gravidade, estado e filtragem de fila para uma triagem eficiente. Estabelece um processo de receção repetível que escala com o volume de alertas.
Aula 5 • Páginas de Entidades e Enriquecimento
Explora as páginas de entidades de utilizador, anfitrião, IP e URL para enriquecimento contextual durante as investigações. Reduz as consultas manuais ao apresentar linhas de base comportamentais e inteligência de ameaças.
Capítulo 6EsconderEsconder detalhesVer detalhesAutomação com Playbooks e SOAR
Automação com Playbooks e SOAR
Aula 1 • Arquitetura de Logic Apps e Playbooks
Explica a estrutura do Azure Logic Apps, conectores e acionadores usados para criar playbooks do Sentinel. Fornece a base técnica para conceber fluxos de trabalho de resposta de múltiplos passos.
Aula 2 • Teste e Governação de Playbooks
Aborda a revisão do histórico de execução, tratamento de erros e controlo de acesso para playbooks de produção. Garante a fiabilidade da automação e previne ações não autorizadas ou indesejadas.
Aula 3 • Conceitos SOAR e Regras de Automação
Apresenta os princípios SOAR e as regras de automação do Sentinel para lógica de resposta leve e sem código. Estabelece a camada de automação antes de introduzir a complexidade total do playbook.
Aula 4 • Construir Playbooks de Resposta Comuns
Orienta os formandos na criação de playbooks para desativação de utilizadores, bloqueio de IP e criação de tickets. Traduz conceitos SOAR teóricos em automação implementável e testada.
Aula 5 • Padrões de Automação Avançados
Explora loops de enriquecimento, atualizações de listas de vigilância e automação entre espaços de trabalho para cenários complexos. Expande a capacidade do formando para além da resposta básica para fluxos de trabalho proativos de defesa.
Capítulo 7EsconderEsconder detalhesVer detalhesIntegração de Inteligência de Ameaças
Integração de Inteligência de Ameaças
Aula 1 • Livro de Trabalho e Gestão de Inteligência de Ameaças
Explora o livro de trabalho TI incorporado para visualizar a cobertura de indicadores, obsolescência e saúde da fonte. Apoia a governação do programa TI e a avaliação da qualidade do feed.
Aula 2 • Fundamentos de Inteligência de Ameaças
Define tipos de indicadores, pontuação de confiança e o ciclo de vida da inteligência relevante para operações SIEM. Fundamenta os formandos em conceitos TI antes da configuração específica da plataforma.
Aula 3 • Regras de Análise Baseadas em TI
Ensina a criar regras de deteção que correspondem dados de registo a indicadores importados em tempo real. Converte diretamente inteligência de ameaças em deteções operacionais dentro do espaço de trabalho.
Aula 4 • Importar Indicadores para o Sentinel
Aborda a configuração do feed TAXII, o conector Microsoft TI e os métodos de importação de indicadores baseados em API. Permite a população automatizada e contínua da tabela ThreatIntelligenceIndicator.
Capítulo 8EsconderEsconder detalhesVer detalhesCaça Avançada e Deteção de Ameaças
Caça Avançada e Deteção de Ameaças
Aula 1 • Pipeline de Caça para Deteção
Ensina a converter consultas de caça validadas em regras de análise programadas e a atualizar playbooks. Fecha o ciclo entre a caça proativa e a deteção automatizada contínua.
Aula 2 • Notebooks e Análise Avançada
Introduz os notebooks Jupyter integrados com o Sentinel para caça assistida por ML e fluxos de trabalho de ciência de dados. Permite que analistas avançados apliquem métodos estatísticos a dados de segurança.
Aula 3 • Consultas de Caça e Marcadores do Sentinel
Aborda o painel de Caça, a biblioteca de consultas incorporada e o fluxo de trabalho de marcadores para capturar conclusões. Liga a atividade de caça diretamente à criação de ocorrências e à preservação de provas.
Aula 4 • Metodologia de Caça a Ameaças
Introduz a caça baseada em hipóteses, o modelo de maturidade de caça e as frameworks de planeamento de caça. Estabelece uma abordagem estruturada que distingue a caça da investigação reativa.
Aula 5 • Livestream e Deteção de Anomalias
Explica a funcionalidade Livestream para monitorização de consultas em tempo real e regras de deteção de anomalias incorporadas. Estende a capacidade de caça para monitorização contínua de ameaças de baixa latência.
Seu certificado válido de conclusão
Este curso é para si:
Administradores de TI: prontos para se especializarem em monitorização e deteção de segurança na cloud.
Analistas SOC juniores: que desejam uma profundidade estruturada por detrás das ferramentas que utilizam diariamente.
Engenheiros de redes: em transição para funções de operações de segurança em ambientes Azure.
Estudantes de cibersegurança: a desenvolver competências prontas para o mercado de trabalho antes de ingressarem na sua primeira posição de analista.
Administradores de sistemas: a passar da gestão de infraestruturas para responsabilidades de deteção de ameaças.
Pessoas em mudança de carreira: a entrar na cibersegurança a partir de áreas de TI adjacentes, com conhecimentos técnicos de base.
O que os nossos alunos dizem
As vossas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar de mudar de plataforma... agradeço por tudo o que fazem, já vos recomendei a outras pessoas...

Gosto de como as lições são directas ao assunto e como consigo alterar capítulos e saltar conteúdos de que não preciso.

Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!

A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.

Principais formações
FAQ
Quem é a Dedika?
O certificado é válido em Portugal?
Os cursos são gratuitos?
Qual é a carga horária dos cursos?
Como são os cursos?
Como funcionam os cursos?
Qual é a duração dos cursos?
Qual é o custo ou preço dos cursos?
O que é um curso EAD ou online e como funciona?
Curso em PDF




















