摘要

已完成

在本課程模組中,您已了解如何使用 Microsoft Sentinel 來偵測並調查環境中的安全性威脅。 您已練習使用規則與警示來調查並找出 Contoso 的 Azure 活動記錄中的異常狀況。

您現在可以透過使用 Microsoft Sentinel 管理事件,帶領 IT 小組協助 Contoso 保護其安全性環境。 進行中的活動可能包含建立自訂分析規則、使用自動化回應的劇本,以及使用活頁簿來提供儀表板與視覺效果。