Microsoft AZ-500: Microsoft Sentinel en security-operaties — Studiegids

Onderdeel van de Microsoft Azure Security Engineer Associate AZ-500 — Studiegids. Oefen met geverifieerde antwoorden in het Microsoft-examencentrum, of doe getimede oefentests op ExamRoll.io.

Overzicht

Microsoft Sentinel is het cloud-native SIEM- en SOAR-platform van Azure, gebouwd op Azure Monitor Log Analytics. Het centraliseert beveiligingstelemetrie, past analyses toe om bedreigingen te detecteren, genereert incidenten voor triage door analisten en orkestreert geautomatiseerde respons met Logic Apps. Effectieve operaties zijn afhankelijk van een goed ontworpen workspace-architectuur, doordachte data-onboarding, kostenbewuste retentie, precieze analyses en entity mapping, en een regime van automatisering en tuning dat waarschuwingen afstemt op SOC-workflows en bedrijfsrisico’s.

Sentinel Architectuur en Data Management

Data Connectors en Ingestion

Analyse, Detectie en Onderzoek

    SignInLogs
    | where TimeGenerated > ago(24h) and ResultType != 0
    | project TimeGenerated, UserPrincipalName, IPAddress, AppDisplayName, ResultType
    ```

  - Parsen en normaliseren
CommonSecurityLog
| extend Url = extract(@"request=([^;\s]+)", 1, AdditionalExtensions)
| parse DeviceCustomString1 with * "cmd=" CommandLine
```
    SecurityEvent
    | where EventID == 4624 and AccountType == "User"
    | summarize logons = count() by Account, bin(TimeGenerated, 1h)
    | join kind=inner (
        SignInLogs
        | summarize aad_logons = count() by UserPrincipalName, bin(TimeGenerated, 1h)
    ) on $left.Account == $right.UserPrincipalName, TimeGenerated
    ```

  - Samenvatten en tijdvensteranalyse
SignInLogs
| where TimeGenerated between (ago(1d) .. now())
| summarize attempts = count(), byIP = dcount(IPAddress) by UserPrincipalName
| where attempts > 50 or byIP > 10
```

Hunting, Automation, Threat Intelligence, Reporting en SOC Tuning

Praktijkscenario

Contoso Ltd. ervaart alert-moeheid en trage respons na het onboarden van meerdere databronnen in Microsoft Sentinel. Er zijn talloze incidenten die slecht gegroepeerd zijn en waarvoor automatisering ontbreekt. De CISO eist een reductie van 50% in de mean time to respond (MTTR) zonder verlies van detectiekwaliteit.

  1. Data-opname opnieuw architectureren met DCR-filtering en tabelplannen
  1. Microsoft Defender-connectoren en Fusion inschakelen
  1. Entity mapping en groepering van meldingen standaardiseren
  1. Automatiseringsregels implementeren voor triage en gerichte playbooks
  1. Watchlists en TI-matching met curatie introduceren
  1. Rolgebaseerde workbooks en SLA’s publiceren
  1. Een continue tuning-cadans opzetten

Door deze stappen uit te voeren, stemt Contoso detecties af op bedrijfsrisico’s, vermindert het ruis bij de bron en automatiseert het repetitieve taken—wat resulteert in een snellere, consistentere incidentrespons zonder in te boeten op dekkingsgraad.


Beheer van beveiligingspostuur en governance · Alle domeinen · Applicatiebeveiliging en DevSecOps

Oefen deze vragen → · Getimede oefening op ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Slaag voor je examen →

Blader door Microsoft →

Related guides

Alles-in-één toegang

Eén abonnement. Elk examen.

Elk plan ontgrendelt onbeperkt zoeken naar antwoorden, oefentests, AI-uitleg en de volledige bronnenbibliotheek — in meer dan 20 talen.

Maandelijks
24.87
Just €0.83/day
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

Beste waarde
12 maanden
179.87
Just €0.49/daySave 40%
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

✓ Gratis plan inbegrepen · ✓ Annuleer op elk moment · ✓ Alle plannen ontgrendelen het volledige product