Подгответе се за изпита SC-200 на Microsoft и покажете практически уменията и знанията, необходими за работа със заинтересованите страни с цел защита на ИТ системите и бързо противодействие на активни атаки. Предназначено за анализатори по операции по сигурността на Microsoft, това издание за изпита поставя акцент върху критичното мислене и уменията за вземане на решения, необходими за успех на ниво Microsoft Certified Associate.
Съсредоточете се върху компетентностите за наблюдение, идентифициране, разследване и реагиране на заплахи в облачни и локални среди чрез: Microsoft Defender XDR, Security Copilot, Microsoft Sentinel и защитата на работните натоварвания в Microsoft Defender for Cloud.
Това издание за изпита на Microsoft представя материала според целите на изпита, включва стратегически сценарии „какво би станало, ако…“, които ще ви предизвикат, и предполага, че имате опит с управлението на заплахи, наблюдението и/или реагирането в среди на Microsoft 365.
Изпитът SC-200 обхваща знанията, необходими за откриване, разследване и отстраняване на заплахи за сигурността в облачни и локални среди. За целта анализаторите по операции по сигурността усвояват умения за управление и работа с модерен център за операции по сигурността (SOC) чрез Microsoft Defender XDR, Microsoft Sentinel, Microsoft Defender for Cloud и Security Copilot; конфигуриране и управление на среда за операции по сигурността чрез проектиране на работни пространства в Sentinel, оптимизиране на източниците на данни, управление на активи чрез Defender Vulnerability Management и Exposure Management, както и конфигуриране на автоматизация и прекъсване на атаки; конфигуриране на защитите и механизмите за откриване в решенията Defender; оценка на възможностите за реагиране при инциденти, включително разследване и отстраняване на заплахи като ransomware, компрометиране на имейл, компрометирани самоличности, вътрешни заплахи и атаки срещу облачни работни натоварвания чрез инструменти за разследване, времеви линии на устройствата, реагиране на живо, планове за реагиране и автоматизация, както и използване на Security Copilot за подпомагани разследвания и анализ; използване на KQL за проактивно търсене на заплахи, интерпретиране на анализа на заплахите и покритието на MITRE ATT&CK, управление на индикатори за заплахи и визуализиране на данни за сигурността с цел непрекъснато намаляване на организационния риск.
За сертификацията на Microsoft: Успешното полагане на този изпит изпълнява изискванията за придобиване на сертификата Microsoft Certified: Security Operations Analyst Associate и потвърждава способността ви да си сътрудничите със заинтересованите страни в организацията за намаляване на организационния риск, да давате препоръки за подобряване на защитата от заплахи и да реагирате при нарушения на организационните политики.
Производител
- Издател
- Addison Wesley
- Тип
- Екологични науки, Технологии, Компютри - Информатика
- Език
- Английски
- Електронна търговия
- -
- Корица
- Меко
- Брой страници
- -
- Дата на издаване
- -
- Година на издаване
- -
- Размери
- -
- ISBN-13
- 9780135590782
Важна информация
Спецификациите са събрани от официални уебсайтове на производителите. Моля, проверете ги, преди да продължите с окончателната си покупка. Ако забележите някакъв проблем, докладвайте го тук.