Curso de Introducción a Microsoft Sentinel: instalación, conectores básicos y primeras detecciones

curso de ciberseguridad introducción a azure sentinel

Incluido en la Membresía y en el Pack Completo. No se vende suelto.

 

Tener Microsoft Sentinel no significa estar monitorizando

Puedes desplegar un SIEM en una hora y seguir sin ver nada útil. Si no llegan los logs correctos, los conectores no están bien elegidos o nadie valida qué información entra, Sentinel se convierte en un portal más que mirar.

Este curso está pensado para resolver justo esa primera barrera: dejar Microsoft Sentinel operativo, recibiendo información y generando las primeras señales de seguridad.

No necesitas montar un SOC 24/7 para sacarle partido. Un SIEM también te ayuda a centralizar eventos, investigar qué ocurrió, entender mejor tu entorno y disponer de evidencia cuando aparece un incidente.

¿Qué vas a aprender?

Vas a preparar Log Analytics, desplegar Microsoft Sentinel y conectar las primeras fuentes de datos de Azure, Microsoft 365 y Microsoft Entra según tu entorno.

Aprenderás qué conectores tiene sentido activar primero para obtener visibilidad sin llenar el SIEM de ruido, y utilizarás Kusto Query Language (KQL) a nivel inicial para comprobar que los datos están llegando y empezar a buscar actividad sospechosa.

El objetivo final es muy concreto: terminar con Sentinel funcionando, datos reales entrando y primeras alertas e incidentes que puedas empezar a interpretar.

Este curso es para ti si…

Administras Azure, Microsoft 365 o Microsoft Entra y quieres empezar a centralizar y monitorizar eventos de seguridad.

Quieres desplegar Microsoft Sentinel por primera vez sin perderte entre conectores, workspaces y opciones.

Estás empezando como analista SOC y necesitas entender de dónde salen los datos y las alertas que luego tendrás que investigar.

Quieres aprender KQL desde un nivel inicial y utilizarlo para validar ingesta y buscar señales sencillas.

Tu empresa no tiene un SOC 24/7, pero quieres disponer de logs centralizados para monitorización, investigación y análisis forense posterior.

Quieres construir una base correcta antes de avanzar hacia Threat Hunting, DFIR y automatización.

Este curso NO es para ti si…

Ya trabajas habitualmente con Microsoft Sentinel, KQL avanzado, Threat Hunting y respuesta a incidentes.

Buscas una formación avanzada de DFIR o investigación de compromisos en Azure y Microsoft 365.

Quieres aprender únicamente dashboards sin entender ingesta, conectores, consultas y detecciones.

Buscas desplegar decenas de fuentes y casos de uso complejos desde el primer día.

¿Qué incluye?

Más de 2 horas de formación online.

Preparación de Log Analytics y estructura mínima de trabajo.

Despliegue y validación de Microsoft Sentinel.

Conexión de fuentes básicas de Azure, Microsoft 365 y Microsoft Entra según el entorno.

Criterios para elegir conectores nativos y personalizados sin generar ruido innecesario.

KQL inicial orientado a validar datos y buscar actividad.

Primeras detecciones, alertas e incidentes.

Soporte incluido.

Diploma de finalización.

¿Qué vas a conseguir?

Dejar Microsoft Sentinel desplegado y operativo.

Entender la relación entre Log Analytics, conectores, tablas, consultas, alertas e incidentes.

Conectar las fuentes mínimas necesarias para empezar a obtener visibilidad.

Validar que los logs están entrando y que contienen la información esperada.

Realizar consultas KQL básicas sin depender exclusivamente de consultas copiadas.

Crear o utilizar primeras detecciones para identificar actividad sospechosa.

Empezar a interpretar alertas e incidentes con más contexto.

Tener una base práctica para continuar después con Threat Hunting, DFIR y operaciones SOC más avanzadas.

¿Qué puedes hacer después de terminar el curso?

Al terminar tendrás un entorno Microsoft Sentinel básico pero funcional: workspace preparado, fuentes conectadas, logs entrando y primeras detecciones.

Si administras una empresa, ya podrás utilizarlo para centralizar eventos, revisar actividad sospechosa y conservar información útil para investigaciones posteriores, aunque no dispongas de un SOC 24/7.

Si estás construyendo perfil para trabajar como analista SOC, puedes convertir este laboratorio en portfolio técnico: documenta el despliegue, qué fuentes conectaste, cómo validaste la ingesta, qué consulta KQL utilizaste y qué alerta generaste.

El siguiente paso natural es nuestro Curso Microsoft Sentinel para Analistas SOC: Threat Hunting y DFIR en Azure, donde pasarás de instalar y recibir datos a cazar amenazas, investigar incidentes y responder sobre escenarios reales.

Curso Microsoft Sentinel para Analistas SOC: Threat Hunting y DFIR en Azure

 

Contenido del Curso:

Temario del curso

Este temario utiliza únicamente los bloques que confirma la ficha pública actual del curso.

01. Log Analytics: datos, retención y base mínima

Preparación del workspace y conceptos básicos necesarios para disponer de una base operativa donde Microsoft Sentinel pueda recibir y consultar información.

02. Despliegue de Microsoft Sentinel

Configuración inicial del servicio y validación de que el entorno queda correctamente preparado para empezar a trabajar.

03. Conexión de Microsoft 365 y Microsoft Entra

Conexión de las fuentes imprescindibles para empezar a obtener visibilidad sobre actividad de identidades y servicios Microsoft.

04. Conectores nativos y de terceros

Qué conectores activar primero, cómo priorizar fuentes y cómo comprobar que la ingesta funciona sin incorporar ruido innecesario.

05. KQL inicial

Primeras consultas con Kusto Query Language para validar los datos disponibles, explorar tablas y localizar señales básicas de actividad.

06. Detecciones iniciales, alertas e incidentes

Creación y comprensión de las primeras detecciones automáticas para transformar eventos en alertas e incidentes que puedan empezar a investigarse.

Compatible con certificaciones:

¿Qué certificaciones puedes plantearte después de este curso?

Este curso no es una preparación oficial para una certificación concreta. Su objetivo es darte una primera experiencia práctica con Microsoft Sentinel, Log Analytics, conectores, KQL y detecciones.

Si quieres continuar dentro del ecosistema Microsoft Security, estas certificaciones son especialmente interesantes:

Microsoft Certified: Security Operations Analyst Associate (SC-200) — la certificación más directamente relacionada con Microsoft Sentinel. Está orientada a profesionales que realizan triage, investigación, respuesta a incidentes, Threat Hunting e ingeniería de detecciones utilizando Microsoft Sentinel y Microsoft Defender XDR.

Microsoft Certified: Security, Compliance, and Identity Fundamentals (SC-900) — certificación de nivel inicial para consolidar conceptos de seguridad, cumplimiento e identidad dentro del ecosistema Microsoft.

Microsoft Certified: Cybersecurity Architect Expert (SC-100) — objetivo posterior para profesionales con experiencia que quieran evolucionar desde operaciones de seguridad hacia diseño de estrategias y arquitecturas de ciberseguridad.

Para este curso, Microsoft Certified: Security Operations Analyst Associate (SC-200) es el siguiente objetivo más natural.

Microsoft mantiene además recursos específicos de aprendizaje de KQL para Microsoft Sentinel, incluyendo la serie Must Learn KQL y laboratorios centrados en consultas y reglas analíticas.

El curso no sustituye la preparación específica de estas certificaciones, pero te permite llegar a SC-200 con la parte inicial ya entendida: workspace, ingesta, conectores, KQL y detecciones.

Importante:

Importante: este curso es la puerta de entrada

Este curso termina donde empieza el trabajo avanzado de un analista SOC.

El objetivo es instalar, conectar y validar Microsoft Sentinel para que empiece a recibir información y generar detecciones básicas.

No pretende cubrir Threat Hunting avanzado, DFIR, automatización compleja ni investigación profunda de incidentes.

Si ya tienes Sentinel funcionando, ve al siguiente nivel

Si ya dispones de Microsoft Sentinel, recibes logs y sabes realizar consultas KQL básicas, probablemente este curso se te quede corto.

En ese caso, el curso adecuado es Microsoft Sentinel para Analistas SOC: Threat Hunting y DFIR en Azure.

https://www.seguridadsi.com/curso/curso-dfir-azure

No necesitas un SOC 24/7 para que un SIEM tenga sentido

Microsoft Sentinel puede aportarte valor aunque no tengas un equipo mirando pantallas todo el día.

Centralizar logs te permite revisar eventos, investigar incidentes pasados, disponer de evidencias, conocer mejor tu infraestructura y empezar a detectar comportamientos que antes simplemente no veías.

El objetivo de este curso es que tengas esa capacidad disponible y funcionando.

Información

Inscritos: 420 personas
Duración: +2 horas
Nivel: Inicial
Modalidad: Online

Formas de comprarlo

En Breve NO podrás comprarlo de manera individual.

calendly
×
Hola 👋, bienvenido a SeguridadSI
Reserva una llamada de 15 minutos para resolver cualquier consulta
Scroll al inicio
Cursos_ciberseguridad
Regístrate en la newsletter

Gracias