M365 · Nivel avanzado

Gobernanza de datos y Defender

Conoce la consola unificada de Microsoft 365 Defender: investiga incidentes, revisa alertas y aplica acciones de respuesta en correo, colaboración y endpoints.

1 Objetivo

Conocer la consola unificada de Microsoft 365 Defender e investigar incidentes aplicando acciones de respuesta.

2 Dirigido a

Analistas de seguridad, administradores de TI y equipos responsables de la protección del entorno Microsoft 365. Ideal para profesionales que necesitan investigar incidentes, revisar alertas y aplicar acciones de respuesta desde la consola unificada de Microsoft 365 Defender.

3 Requisitos

Es recomendable disponer de acceso al portal de Microsoft 365 Defender o a un entorno de pruebas con permisos adecuados. Se sugieren conocimientos básicos de ciberseguridad o administración de Microsoft 365, aunque no es necesario un nivel avanzado para seguir la formación.

4 Temario — 4 sesiones de 2 horas

Sesión 1 · Incidentes, alertas y exposición
  • Incidentes y alertas: gestión y búsqueda avanzada.
  • Exposición y vulnerabilidades: inventario y priorización.
  • Correo y colaboración: revisión, cuarentena y análisis de campañas.
Sesión 2 · Puntos de conexión e integración Zero Trust
  • Puntos de conexión: EDR y corrección.
  • Reglas y directivas de amenazas: configuración y simulaciones.
  • Integración con Purview y Entra: visión de Zero Trust.
Sesión 3 · Ejercicios prácticos — Políticas de correo y explorador de amenazas
  • Políticas de protección de correo: crear políticas de anti-phishing, anti-spam y Safe Links; simular la recepción de un mensaje con enlace y validar el reprocesado.
  • Explorador de amenazas: realizar una consulta por remitente o tipo de amenaza; exportar una campaña sospechosa y revisar las entidades afectadas.
Sesión 4 · Ejercicios prácticos — Simulación de ataque y respuesta en endpoint
  • Simulación de ataque: configurar una simulación de phishing a un grupo de prueba y revisar los resultados del reporte y la formación asociada.
  • Dispositivo con Defender for Endpoint (bajo disponibilidad): onboarding de un dispositivo de laboratorio; revisar alertas generadas por ASR/EDR y ejecutar una acción de aislamiento simulada.

¿Necesitas ir más allá y gestionar los dispositivos?

Continúa protegiendo tu organización con nuestro curso de Intune.

Ver Gestión de dispositivos con Intune