Microsoft AZ-500: Microsoft Sentinel e Operações de Segurança — Guia de estudos

Faz parte do Microsoft Azure Security Engineer Associate AZ-500 — Guia de estudos. Pratique com respostas verificadas no centro de exames da Microsoft, ou faça testes cronometrados no ExamRoll.io.

Visão Geral

O Microsoft Sentinel é a plataforma SIEM e SOAR nativa da nuvem do Azure, construída sobre o Azure Monitor Log Analytics. Ele centraliza a telemetria de segurança, aplica analytics para detectar ameaças, gera incidentes para triagem por analistas e orquestra respostas automatizadas com o Logic Apps. Operações eficazes dependem de uma arquitetura de workspace bem projetada, onboarding de dados deliberado, retenção consciente dos custos, analytics e mapeamento de entidades precisos, e um regime de automação e ajuste que alinhe os alertas aos fluxos de trabalho do SOC e ao risco de negócio.

Arquitetura e Gerenciamento de Dados do Sentinel

Conectores de Dados e Ingestão

Análise, Detecção e Investigação

    SignInLogs
    | where TimeGenerated > ago(24h) and ResultType != 0
    | project TimeGenerated, UserPrincipalName, IPAddress, AppDisplayName, ResultType
    ```

  - Análise (parsing) e normalização
CommonSecurityLog
| extend Url = extract(@"request=([^;\s]+)", 1, AdditionalExtensions)
| parse DeviceCustomString1 with * "cmd=" CommandLine
```
    SecurityEvent
    | where EventID == 4624 and AccountType == "User"
    | summarize logons = count() by Account, bin(TimeGenerated, 1h)
    | join kind=inner (
        SignInLogs
        | summarize aad_logons = count() by UserPrincipalName, bin(TimeGenerated, 1h)
    ) on $left.Account == $right.UserPrincipalName, TimeGenerated
    ```

  - Resumo e análise de janela de tempo
SignInLogs
| where TimeGenerated between (ago(1d) .. now())
| summarize attempts = count(), byIP = dcount(IPAddress) by UserPrincipalName
| where attempts > 50 or byIP > 10
```

Caça a Ameaças (Hunting), Automação, Inteligência de Ameaças, Relatórios e Ajuste do SOC

Cenário de Problema Prático

A Contoso Ltd. está sofrendo com fadiga de alertas e lentidão na resposta após integrar múltiplas fontes de dados ao Microsoft Sentinel. Os incidentes são numerosos, mal agrupados e carecem de automação. O CISO exige uma redução de 50% no tempo médio de resposta (MTTR) sem perder a fidelidade da detecção.

  1. Rearquitetar a ingestão de dados com filtragem por DCR e planos de tabela
  1. Habilitar os conectores do Microsoft Defender e o Fusion
  1. Padronizar o mapeamento de entidades e o agrupamento de alertas
  1. Implementar regras de automação para triagem e playbooks direcionados
  1. Introduzir watchlists e correspondência de TI com curadoria
  1. Publicar workbooks baseados em função e SLAs
  1. Estabelecer uma cadência de ajuste (tuning) contínuo

Ao executar esses passos, a Contoso alinha as detecções ao risco do negócio, reduz o ruído na origem e automatiza tarefas repetitivas — alcançando uma resposta a incidentes mais rápida e consistente sem sacrificar a cobertura.


Gerenciamento da Postura de Segurança e Governança · Todos os domínios · Segurança de Aplicações e DevSecOps

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Microsoft →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo