Resumo

Concluído

Neste módulo, você aprendeu a usar o Microsoft Sentinel para detectar e investigar ameaças de segurança em um ambiente. Você praticou o uso de regras e alertas para investigar e identificar anomalias no log de Atividades do Azure da Contoso.

Agora você pode liderar a equipe de TI para ajudar a Contoso a proteger o ambiente de segurança gerenciando incidentes com o Microsoft Sentinel. As atividades em andamento podem incluir: a criação de regras analíticas personalizadas, o uso de guias estratégicos para obter respostas automatizadas, bem como pastas de trabalho para fornecer painéis e visualizações.