Microsoft AZ-500: Microsoft Sentinel y operaciones de seguridad — Guía de estudio

Forma parte de la Microsoft Azure Security Engineer Associate AZ-500 — Guía de estudio. Practica con respuestas verificadas en el centro de exámenes de Microsoft, o realiza tests cronometrados en ExamRoll.io.

Información general

Microsoft Sentinel es la plataforma SIEM y SOAR nativa de la nube de Azure, construida sobre Azure Monitor Log Analytics. Centraliza la telemetría de seguridad, aplica análisis para detectar amenazas, genera incidentes para el triaje de los analistas y orquesta respuestas automatizadas con Logic Apps. La eficacia de las operaciones depende de una arquitectura de áreas de trabajo bien diseñada, una incorporación de datos deliberada, una retención consciente de los costos, un análisis y mapeo de entidades precisos, y un régimen de automatización y ajuste que alinee las alertas con los flujos de trabajo del SOC y el riesgo empresarial.

Arquitectura y gestión de datos de Sentinel

Conectores de datos e ingesta

Analítica, Detección e Investigación

    SignInLogs
    | where TimeGenerated > ago(24h) and ResultType != 0
    | project TimeGenerated, UserPrincipalName, IPAddress, AppDisplayName, ResultType
    ```

  - Análisis sintáctico (parsing) y normalización
CommonSecurityLog
| extend Url = extract(@"request=([^;\s]+)", 1, AdditionalExtensions)
| parse DeviceCustomString1 with * "cmd=" CommandLine
```
    SecurityEvent
    | where EventID == 4624 and AccountType == "User"
    | summarize logons = count() by Account, bin(TimeGenerated, 1h)
    | join kind=inner (
        SignInLogs
        | summarize aad_logons = count() by UserPrincipalName, bin(TimeGenerated, 1h)
    ) on $left.Account == $right.UserPrincipalName, TimeGenerated
    ```

  - Resumen y análisis de ventanas de tiempo
SignInLogs
| where TimeGenerated between (ago(1d) .. now())
| summarize attempts = count(), byIP = dcount(IPAddress) by UserPrincipalName
| where attempts > 50 or byIP > 10
```

Búsqueda, Automatización, Inteligencia de Amenazas, Informes y Ajuste del SOC

Escenario de Problema Práctico

Contoso Ltd. experimenta fatiga de alertas y una respuesta lenta después de incorporar múltiples fuentes de datos en Microsoft Sentinel. Los incidentes son numerosos, están mal agrupados y carecen de automatización. El CISO exige una reducción del 50% en el tiempo medio de respuesta (MTTR) sin perder fidelidad en la detección.

  1. Rearquitectar la ingesta de datos con filtrado DCR y planes de tabla
  1. Habilitar los conectores de Microsoft Defender y Fusion
  1. Estandarizar el mapeo de entidades y la agrupación de alertas
  1. Implementar reglas de automatización para el triaje y playbooks dirigidos
  1. Introducir watchlists y coincidencia de TI con curación
  1. Publicar workbooks y SLAs basados en roles
  1. Establecer una cadencia de ajuste continuo

Al ejecutar estos pasos, Contoso alinea las detecciones con el riesgo del negocio, reduce el ruido en el origen y automatiza tareas repetitivas, logrando una respuesta a incidentes más rápida y consistente sin sacrificar la cobertura.


Gestión de la postura de seguridad y gobernanza · Todos los dominios · Seguridad de aplicaciones y DevSecOps

Practica estas preguntas → · Práctica cronometrada en ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Aprueba tu examen →

Explorar Microsoft →

Related guides

Acceso todo en uno

Una suscripción. Todos los exámenes.

Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.

Mensual
24.87
Just €0.83/day
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

Mejor valor
12 meses
179.87
Just €0.49/daySave 40%
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

✓ Plan gratuito incluido · ✓ Cancela en cualquier momento · ✓ Todos los planes desbloquean el producto completo