SC-200 | Seksowny Operator Cyberbezpieczeństwa

Microsoft – Gdzie sie zapisać

Microsoft – Gdzie sie uczyć

Bo tylko w ten sposób możesz wynagrodzić sobie smak życia, który na co dzień pachnie kawą, szlugiem, stresem i bezsennością. Od monopolowego różnisz się tym, że od czasu do czasu i monopolowy ma przerwę techniczną

ObszarNarzędzie/TechnologiaRola w certyfikacji SC-200
Query & AnalysisKusto Query Language (KQL)Pisanie zapytań, detekcja
SIEM/SOARMicrosoft SentinelGromadzenie i korelacja logów
XDRMicrosoft Defender XDRDetekcja i reakcja na incydenty
TożsamośćMicrosoft Defender for IdentityMonitorowanie Active Directory
Endpoint SecurityMicrosoft Defender for EndpointWykrywanie zagrożeń na hostach
ChmuraMicrosoft Defender for CloudOchrona środowisk chmurowych
AutomatyzacjaLogic Apps, PlaybooksReakcja na incydenty
Threat IntelligenceThreat Indicators, TI FeedKorelacja danych z zagrożeniami
Compliance & LogsAzure Monitor, Log AnalyticsPrzechowywanie i analiza danych

Zanim odpalasz Sentinel i zaczynasz pisać KQL jakbyś był Keanu w Matrixie – upewnij się, że ogarniasz:

Security, Compliance, and Identity Fundamentals (SC-900) – żeby znać koncepty bezpieczeństwa w chmurze.

Azure Fundamentals (AZ-900) – żeby wiedzieć, co gdzie jest.

Jednak wiadomo, życie pisze inne scenariusze, po to więc trafiłeś tutaj, by poradzić zakosztować życia SoCa

📺 YouTube & Video Learning:

  • John Savill’s Technical Training
  • Gerald Auger – Simply Cyber
  • Microsoft Reactor – sesje live, warsztaty z Sentinel i Defenderami

🎯 Labowanie i praktyka:

  • Microsoft Learn Sandbox – darmowe środowiska testowe
  • Microsoft Sentinel GitHub Labs – gotowe scenariusze do przećwiczenia
  • TryHackMe: Microsoft Security Analyst Path – bardzo przyjazna forma nauki

KQL – Twój nowy język miłości:

Musisz pisać zapytania, które wytropią złoczyńców, zanim system to zrobi.

SC-200 MAPA:
├── Azure & Identity Basics
├── Defender for Endpoint – analiza hostów
├── Defender for Identity – Active Directory
├── Defender for Cloud – środowiska cloud
├── Sentinel – SIEM & automatyzacja
└── KQL – analiza danych

CDN…